• 新規

i-ask(株式会社スカラコミュニケーションズ)不正アクセスで、問い合わせ情報が流出した可能性

どんな会社?

FAQシステムなど、企業向けのITサービスを提供する会社です。[3]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月6日
記事の公開
10月7日
最終確認
10月7日

要点

何があったの?
2026年10月2日夜から3日朝にかけて、第三者がi-askの管理サイトに不正にログインし、不正なプログラムを設置しました。[2]
だれが言っているの?
株式会社スカラコミュニケーションズが2026年10月6日に公表しました。[2]
どこまで影響があるの?
同じサーバーで稼働していた利用企業(最大5社)のシステム環境にあるデータベースから、お問い合わせ情報が取得された可能性があります。[2]
何がもれたの?
氏名、メールアドレス、お問い合わせ内容などが含まれる情報が、最大713,126件流出した可能性があります。項目は利用企業によって異なります。件数は問い合わせ単位の延べ数で、同じ人による複数回の問い合わせを重複して含みます。[2]
対象者は?
最大5社のシステムに保存されたお問い合わせ情報に含まれる人が対象です。対象人数は名寄せ作業中です。[2]
どう対応しているの?
同社は不正ログインに使われたアカウントのパスワード変更、攻撃元IPアドレスからのアクセス遮断、不正プログラムの隔離を実施しました。外部の専門調査機関と連携して調査を進め、個人情報保護委員会へ報告し、警察に相談しています。発表時点で、本件によるお客様情報の不正利用などの二次被害は確認されていません。[2]

流出した情報

流出が確認された情報なし(調査中)

  • 氏名流出した可能性
  • メールアドレス流出した可能性
  • お問い合わせ内容などの問い合わせ情報(項目は利用企業により異なる)流出した可能性
  • 最大713,126件の問い合わせ情報(問い合わせ単位の延べ件数)流出した可能性
広告(「流出した情報」より後に表示)

わかっていないこと

  • 対象人数は名寄せ作業中です。
  • 不正ログインの原因は発表資料に記載されていません。
  • 2026年10月7日21時42分時点で確認できた最新の公式発表は10月6日付で、それ以降の公式発表は見つかっていません。

経緯

  1. 午後8時30分ごろから、第三者がi-askの管理サイトに不正にログインし、不正なプログラムを設置しました。[2]

  2. 朝、データベースの監視アラートをきっかけに調査を開始し、午前8時ごろに不正アクセスを遮断しました。[2]

  3. 株式会社スカラコミュニケーションズが、不正アクセスとお問い合わせ情報が漏えいした可能性を公表しました。[2]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月7日に確認

出典

  1. [1]
    piyologの記事国内報道|2026年10月7日|参照 10月7日原文を開く
  2. [2]
    株式会社スカラコミュニケーションズ「FAQシステム「i-ask」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ」公式発表|2026年10月6日|参照 10月7日原文を開く
  3. [3]
    株式会社スカラコミュニケーションズ「i-ask | 株式会社スカラコミュニケーションズ」組織の紹介(公式サイト)|参照 10月8日原文を開く

更新履歴

  1. 最新の公式発表を反映
  2. 公開

この記事のタグ