大和証券は10月5日、外部委託先のスカラコミュニケーションズ(SC社)が不正アクセスを受け、同社サーバーに保存されていた顧客情報が不正取得された可能性があると発表した。不正アクセスは10月2日20時33分頃から3日8時1分頃までに発生した。
大和証券はSC社のサービスを、インターネット経由で寄せられた問い合わせ内容の管理などに利用していた。漏えいした可能性があるのは、約11万人の氏名、メールアドレス、口座番号など。個人を特定できない問い合わせ情報などを含めると、対象は約22万件に上る。
攻撃を受けたのはSC社のサーバーで、大和証券のシステムへの不正アクセスは確認されていない。漏えいした可能性のある情報だけでは証券口座へのアクセスや取引はできず、10月5日時点で不正取引や情報のインターネット上への公開・拡散も確認されていないとしている。
大和証券は対象顧客に個別連絡する方針。氏名や問い合わせ内容を悪用し、大和証券などを装ったフィッシングメールや電話が来る可能性もあるとして、取引用IDやパスワード、暗証番号、ワンタイムパスワードなどを提供しないよう注意を呼びかけている。
本記事はアフィリエイトプログラムによる収益を得ている場合があります













