大和証券が顧客情報漏洩の可能性を公表
大和証券株式会社は2026年10月5日、同社がインターネット経由の問い合わせ内容の管理などに利用しているサービスの提供元である株式会社スカラコミュニケーションズ(SC社)が不正アクセスを受け、大和証券の顧客情報が不正にアクセス・取得された形跡が確認されたと発表しました。
大和証券によると、不正アクセスは2026年10月2日20時33分頃から10月3日8時1分頃までの間にSC社のサーバーに対して行われました。大和証券は10月3日にSC社から連絡を受けています。
今回不正アクセスを受けたのは外部委託先であるSC社のサーバーであり、大和証券自身のシステムに対する不正アクセスは確認されていません。
約11万人の氏名・メールアドレス・口座番号などが対象
漏洩した可能性があるのは、顧客からインターネット経由で寄せられた問い合わせなどに関する情報です。
- 氏名
- メールアドレス
- 口座番号
- 問い合わせ内容などに含まれる情報
個人情報を含む対象者は約11万人で、個人を特定できる情報を含まない問い合わせなども合わせると、漏洩した可能性のある情報は約22万件に上ります。
漏洩情報だけでは証券口座へのアクセスや取引はできない
大和証券は、今回漏洩した可能性のある情報だけでは、オンライントレードを含む証券口座へのアクセスや各種取引はできないと説明しています。
2026年10月5日時点で、本件に起因する不正な取引は確認されておらず、対象情報がインターネット上に公開・拡散された事実も確認されていません。
大和証券を装うフィッシングメールや電話に注意
今回の情報には氏名、メールアドレス、問い合わせ内容などが含まれている可能性があるため、これらの情報を悪用して大和証券や関係者を装うメールや電話が行われるおそれがあります。
氏名や過去の問い合わせ内容など、本人しか知らないと思われる情報が含まれていても、それだけで正規の連絡と判断しないよう注意してください。
- メールやSMSに記載されたリンクからログインしない
- 不審な添付ファイルを開かない
- 取引用IDやパスワードを入力・提供しない
- 暗証番号を伝えない
- ワンタイムパスワードを第三者に伝えない
- 連絡内容に不審な点がある場合は、大和証券の公式サイトから確認した正規の窓口へ問い合わせる
すでに不審なメールを受け取った場合
大和証券を名乗るメールやSMSを受信した場合は、送信元だけでなく、リンク先のドメインや要求されている内容を確認してください。ログイン情報、暗証番号、ワンタイムパスワードなどを求める不審な連絡には特に注意が必要です。
すでに不審なサイトでIDやパスワードなどを入力した場合は、正規の大和証券サイトから速やかに必要な対応を行い、不審な取引がないか確認してください。
今後の対応
大和証券は、漏洩した可能性のある情報の対象となる顧客へ個別に連絡する方針です。また、既存の外部委託先の点検を進めるとともに、SC社による原因調査や恒久対策を確認し、委託先管理の強化を進めるとしています。
今後の調査で新たな事実が判明した場合には、対象範囲や対策、顧客への対応について改めて公表するとしています。