要点
- 何があったの?
- 2026年10月2日夜から3日朝にかけて、第三者がi-askの管理サイトに不正にログインし、不正なプログラムを設置しました。[2]
- だれが言っているの?
- 株式会社スカラコミュニケーションズが2026年10月6日に公表しました。[2]
- どこまで影響があるの?
- 同じサーバーで稼働していた利用企業(最大5社)のシステム環境にあるデータベースから、お問い合わせ情報が取得された可能性があります。[2]
- 何がもれたの?
- 氏名、メールアドレス、お問い合わせ内容などが含まれる情報が、最大713,126件流出した可能性があります。項目は利用企業によって異なります。件数は問い合わせ単位の延べ数で、同じ人による複数回の問い合わせを重複して含みます。[2]
- 対象者は?
- 最大5社のシステムに保存されたお問い合わせ情報に含まれる人が対象です。対象人数は名寄せ作業中です。[2]
- どう対応しているの?
- 同社は不正ログインに使われたアカウントのパスワード変更、攻撃元IPアドレスからのアクセス遮断、不正プログラムの隔離を実施しました。外部の専門調査機関と連携して調査を進め、個人情報保護委員会へ報告し、警察に相談しています。発表時点で、本件によるお客様情報の不正利用などの二次被害は確認されていません。[2]
流出した情報
流出が確認された情報なし(調査中)
- 氏名流出した可能性
- メールアドレス流出した可能性
- お問い合わせ内容などの問い合わせ情報(項目は利用企業により異なる)流出した可能性
- 最大713,126件の問い合わせ情報(問い合わせ単位の延べ件数)流出した可能性
広告(「流出した情報」より後に表示)
わかっていないこと
- 対象人数は名寄せ作業中です。
- 不正ログインの原因は発表資料に記載されていません。
- 2026年10月7日21時42分時点で確認できた最新の公式発表は10月6日付で、それ以降の公式発表は見つかっていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月7日に確認
出典
更新履歴
- 最新の公式発表を反映
- 公開