大和証券は10月5日、問い合わせ管理業務を委託していたスカラコミュニケーションズ (SC社) のサーバーが不正アクセスを受け、約22万件の顧客情報が流出した可能性があると発表しました。該当する顧客は約11万人で、氏名・メールアドレスに加え口座番号も対象に含まれます。大和証券自身のシステムへの侵入は確認されていないとしています。
主なポイント
- 不正アクセスは10月2日20時33分頃から10月3日8時1分頃までに発生し、問い合わせ管理サービスを提供する委託先サーバーが対象となりました。
- 漏えいした可能性があるのは約11万人分の氏名・メールアドレス・口座番号などで、合計レコード数は約22万件にのぼります。
- 漏えいした情報だけでは証券口座へのログインや取引はできず、10月5日時点で不正取引や情報のインターネット上での公開・拡散は確認されていないと説明しています。
- 大和証券Gは当日の後場でマイナス転換するなど市場も反応しました。委託先経由のインシデントは2025年以降日本の大手企業で続発しており、問い合わせ・顧客対応系SaaSの統合管理が改めて課題になっています。