• 新規

大和証券(大和証券株式会社)委託先への不正アクセスで、お客様情報が流出した可能性

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月5日
記事の公開
10月6日
最終確認
10月6日

要点

何があったの?
大和証券は、問い合わせ管理などに使うサービスを提供する委託先のサーバーで不正アクセスがあり、お客様情報へのアクセスと取得の形跡が確認されたとの報告を受けたと発表しました。大和証券のシステムへの不正アクセスは確認されていません。[4]
何がもれたの?
漏洩した可能性がある情報には、氏名、メールアドレス、口座番号などが含まれます。問い合わせに関する情報も対象ですが、実際に漏洩した情報の範囲は調査中です。[4]
もれていないものは?
発表時点で、情報がインターネット上に公開・拡散された事実や、この件に起因する不正な取引は確認されていません。また、漏洩した可能性のある情報だけでは、証券口座へのアクセスや取引はできないと説明されています。[4]
対象者は?
対象は、お客様からインターネット経由で受け付けた問い合わせなどの情報です。約11万人のお客様に関する情報のほか、個人を特定できる情報のないものも含め、約22万件の情報が漏洩した可能性があると発表されています。[4]

流出した情報

流出が確認された情報なし(調査中)

  • 約11万人のお客様に関する氏名、メールアドレス、口座番号など流出した可能性
  • インターネット経由の問い合わせに関する情報流出した可能性
  • 個人を特定できる情報のないものを含む、約22万件の情報流出した可能性
  • 発表時点で、情報がインターネット上に公開・拡散された事実は確認されていない含まれないと発表
  • 発表時点で、この件に起因する不正な取引は確認されていない含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 委託先サーバーへの不正アクセスの原因や具体的な手口は、発表本文に記載されていません。
  • 個々のお客様について、どの情報が実際に取得されたかは発表本文からはわかりません。
  • 調査の進展で新たな事実が判明した場合、対象範囲・対策・お客様への対応を知らせると発表されています。

経緯

  1. 委託先の説明によると、不正アクセスは10月2日20時33分頃から発生しました。[4]

  2. 委託先の説明によると、不正アクセスは10月3日8時1分頃までに発生しました。同日、大和証券は委託先から、お客様情報へのアクセスと取得の形跡について連絡を受けました。[4]

  3. 大和証券が、不正アクセスによるお客様情報漏洩の可能性を公表しました。[4]

報道・外部の情報

  • 国内報道Security NEXTは、委託先での不正アクセスと問い合わせ顧客情報の漏洩の可能性を報じています。[1]
  • 海外報道DataBreaches.netは、約11万人のお客様に関する情報が漏洩した可能性を報じています。[2]

10月6日に確認

出典

  1. [1]
    Security NEXTの記事国内報道|2026年10月6日|参照 10月6日原文を開く
  2. [2]
    DataBreaches.netの記事海外報道(英語)|2026年10月5日|参照 10月6日原文を開く
  3. [3]
    もれたかも「流出のお知らせが届いたら、まず何を確認する?」当サイトの解説|参照 10月6日解説を読む
  4. [4]
    大和証券株式会社「外部委託先への不正アクセスによるお客様情報の漏洩の可能性について」公式発表|2026年10月5日|参照 10月6日原文を開く

更新履歴

  1. 公開

この記事のタグ