大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
大和証券は10月5日、問い合わせ管理などに利用する外部サービスの提供元が不正アクセスを受けた影響で、約22万件の情報が漏えいした可能性があると発表した。顧客約11万人の氏名、メールアドレス、口座番号に加え、個人を特定できない問い合わせ情報などが含まれるという。
不正アクセスを受けたのは、大和証券がインターネット経由の問い合わせ管理などに使っているサービスの提供元、スカラコミュニケーションズ(東京都渋谷区)のサーバ。同サーバには受け付け済みの問い合わせ履歴が保存されており、大和証券の顧客情報も含まれていた。
スカラコミュニケーションズの説明によると、不正アクセスは10月2日午後8時33分ごろから3日午前8時1分ごろにかけて発生し、大和証券は3日に報告を受けた。緊急のセキュリティ強化策は実施済みで、現時点で追加の不正アクセスや情報漏えいは確認していないという。
大和証券のシステムへの不正アクセスは確認していない。今回の不正アクセスに起因する不正取引や情報がインターネット上で公開・拡散された事実も、現時点では見つかっていないという。なお同証券は、漏えいした可能性がある情報だけでは、証券口座へのアクセスやオンライントレードを含む各種取引はできないとしている。
同証券は委託先の点検を進めており、今後はスカラコミュニケーションズの原因調査と対策を確認の上、委託先管理の強化策と実施時期を決める予定だ。新たな事実が判明した場合は、速やかに知らせるという。
対象の顧客には個別に連絡する他、他の顧客にも氏名や問い合わせ内容を悪用した詐欺電話・メールに気を付けるよう注意喚起。不審な連絡のリンクや添付ファイルは開かず、パスワードや暗証番号を伝えないよう求めている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
2
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
5
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
6
日経社員アカウントからなりすましメール9000件 「Microsoft 365」に不正ログインか
-
7
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
8
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
9
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
10
ドコモ、一部のユーザー情報をGoogleに無断送信 1万6000件でRCSの同意画面出ず
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR