大和証券は2026年10月5日、問い合わせ管理に利用する外部サービスのサーバが不正アクセスを受け、顧客約11万人の口座番号など約22万件の情報が漏えいした可能性があると発表した。ITmediaが報じた。現時点で証券口座への不正アクセスや不正取引は確認されていないという。
スカラコミュニケーションズのサーバに不正アクセス
不正アクセスを受けたのは、大和証券がインターネット経由の問い合わせ管理などに使用しているサービスの提供元であるスカラコミュニケーションズ(東京都渋谷区)のサーバとなる。同サーバには受け付け済みの問い合わせ履歴が保存されており、大和証券の顧客情報もそこに含まれていた。ITmediaの報道によると、不正アクセスの発生日時は10月2日午後8時33分ごろから3日午前8時1分ごろにかけてで、大和証券は3日にこの報告を受けた。
漏えいの可能性がある約22万件の内訳と影響
今回流出した可能性があるデータは約22万件にのぼる。対象となったのは顧客約11万人の氏名、メールアドレス、口座番号に加え、個人を特定できない問い合わせ情報などであると、ITmediaは伝えている。なお、大和証券のシステム自体への不正アクセスは確認されていない。さらに、今回の不正アクセスに起因する不正取引や、情報がインターネット上で公開・拡散された事実も現時点では見つかっていない。
取引への影響と証券口座の安全性について
大和証券は、今回漏えいした可能性がある情報だけでは、証券口座へのアクセスやオンライントレードを含む各種取引はできないとしている。サービス提供元であるスカラコミュニケーションズ側ではすでに緊急のセキュリティ強化策を実施済みであり、現時点で追加の不正アクセスや情報漏えいは確認されていないという。
対象顧客への対応と今後の委託先管理の強化
同証券は対象となる顧客に対して個別に連絡を進める方針だ。また、他の顧客に対しても、氏名や問い合わせ内容を悪用した詐欺電話や不審なメールに十分気を付けるよう注意を呼びかけている。不審な連絡に含まれるリンクや添付ファイルは開かず、パスワードや暗証番号を絶対に伝えないよう求めている。

今後の見通しと委託先点検のスケジュール
大和証券は現在、委託先の点検を急ピッチで進めている。今後はスカラコミュニケーションズによる原因調査と再発防止策の結果を確認した上で、委託先管理のさらなる強化策とその実施時期を正式に決定する予定だ。調査の過程で新たな事実が判明した場合には、速やかに公表および通知を行うとしている。