8601.JP▼2
大和証券、ベンダーへの不正アクセスで11万人の顧客情報が漏えいの可能性
大和証券は月曜日、外部ベンダーが運用するサーバーへの不正アクセスにより、最大11万人の顧客情報が漏えいした可能性があると発表した。同社は、スカラコミュニケーションズが不正アクセスの証拠と情報漏えいの可能性を確認したと開示し、漏えいした可能性のある情報には顧客の氏名、メールアドレス、証券口座番号が含まれると述べた。今回の事案は、個人を特定する情報を含まない記録を含め、約22万件の記録に及ぶ可能性がある。大和証券は、漏えいした情報を使って証券口座にアクセスしたりオンライン取引を行ったりすることはできないとし、事案に関連する不適切な取引は検知しておらず、自社のシステムへの侵入はなく、不正アクセスは外部ベンダーのサーバーで発生したと説明した。スカラは侵入の証拠を確認した後、大和証券に通知し、緊急のセキュリティ対策を講じており、大和証券は事案を調査し、漏えいした可能性のある情報の範囲を評価している。今回の事案は、日本企業を襲うサイバーセキュリティ侵害の増加に拍車をかけるもので、ヤマトホールディングスやさくらインターネットも顧客情報に関わる不正アクセスを報告している。
8601.JP · Regulation · Negative Daiwa disclosed a vendor breach that may have leaked data on up to 110,000 clients, exposing it to regulatory and legal fallout.
Scala Communications · Regulation · Negative Scala Communications suffered unauthorized access to its servers, the source of the Daiwa client-data leak.