A漏えいのおそれ
大和証券/問い合わせ管理個人情報インシデントの概要と評価
約11万人の氏名・メール・証券口座番号等に漏えいのおそれ。委託先i-askへの不正ログインが原因。
事案の概要
- 企業・サービス
- 大和証券/問い合わせ管理
- 確認状況
- 漏えいのおそれ
- 公表日
何が起きたか
大和証券は10月5日、問い合わせ管理の委託先スカラコミュニケーションズのサーバーで顧客情報の不正取得の形跡が確認されたと公表しました。大和証券のシステム自体への不正アクセスは確認されていません。
対象の情報と規模
約11万名の氏名、メールアドレス、口座番号等に漏えいのおそれがあります。個人を特定できない問い合わせ等も含めた対象は約22万件です。
同社は、この情報だけで証券口座へのアクセスや取引はできないと説明しています。10月5日時点で不正取引やネット上の公開・拡散は確認されていません。
委託先の10月6日公表
スカラはi-ask管理サイトへの不正ログインと不正プログラム設置を報告しました。同一サーバ上の最大5社、延べ最大713,126件の問い合わせ情報に影響する可能性があり、実人数は名寄せ中です。
対象情報
- メールアドレス流出のおそれ
問い合わせをした約11万名の顧客情報に含まれます。
- 決済情報流出のおそれ
証券口座番号を含みます。当該情報で口座へのアクセスや証券取引はできないと公表されています。
Aとした理由
金融機関の顧客情報に証券口座番号や問い合わせ履歴が結び付く。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。