要点
- 何があったの?
- 大和証券は、問い合わせ管理などに使うサービスを提供する委託先のサーバーで不正アクセスがあり、お客様情報へのアクセスと取得の形跡が確認されたとの報告を受けたと発表しました。大和証券のシステムへの不正アクセスは確認されていません。[4]
- 何がもれたの?
- 漏洩した可能性がある情報には、氏名、メールアドレス、口座番号などが含まれます。問い合わせに関する情報も対象ですが、実際に漏洩した情報の範囲は調査中です。[4]
- もれていないものは?
- 発表時点で、情報がインターネット上に公開・拡散された事実や、この件に起因する不正な取引は確認されていません。また、漏洩した可能性のある情報だけでは、証券口座へのアクセスや取引はできないと説明されています。[4]
- 対象者は?
- 対象は、お客様からインターネット経由で受け付けた問い合わせなどの情報です。約11万人のお客様に関する情報のほか、個人を特定できる情報のないものも含め、約22万件の情報が漏洩した可能性があると発表されています。[4]
流出した情報
流出が確認された情報なし(調査中)
- 約11万人のお客様に関する氏名、メールアドレス、口座番号など流出した可能性
- インターネット経由の問い合わせに関する情報流出した可能性
- 個人を特定できる情報のないものを含む、約22万件の情報流出した可能性
- 発表時点で、情報がインターネット上に公開・拡散された事実は確認されていない含まれないと発表
- 発表時点で、この件に起因する不正な取引は確認されていない含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 委託先サーバーへの不正アクセスの原因や具体的な手口は、発表本文に記載されていません。
- 個々のお客様について、どの情報が実際に取得されたかは発表本文からはわかりません。
- 調査の進展で新たな事実が判明した場合、対象範囲・対策・お客様への対応を知らせると発表されています。
経緯
報道・外部の情報
- 国内報道Security NEXTは、委託先での不正アクセスと問い合わせ顧客情報の漏洩の可能性を報じています。[1]
- 海外報道DataBreaches.netは、約11万人のお客様に関する情報が漏洩した可能性を報じています。[2]
10月6日に確認
出典
更新履歴
- 公開