大和証券は5日、業務委託先が不正アクセスを受け、顧客約11万人の氏名、メールアドレス、証券口座の番号などが漏洩した可能性があると発表した。流出した情報だけでは口座へのアクセス・取引はできないとしている。同社は情報を悪用した連絡に注意するよう呼びかけている。
委託先への不正アクセス
業務委託先はソフトウェア開発のスカラコミュニケーションズ(SC)。インターネット上での大和証券への問い合わせ内容の管理を、2013年4月から25年12月まで請け負った。不正アクセスは10月2日夜から3日朝にかけてあり、SC社のサーバー内の情報が抜き取られた形跡が確認された。
漏洩した情報の規模
個人を特定できないものも含めると、約11万人分の情報とあわせて計約22万件の情報が漏洩した可能性があるという。大和証券は外部委託先を点検し、再発防止策の策定を検討している。