大和証券は2026年10月5日、外部委託先の「スカラコミュニケーションズ(SC社)」が不正アクセスを受け、同社サーバーに保存されていた顧客情報が不正取得された可能性があると発表しました。漏えいの可能性があるのは顧客約11万人分の氏名・メールアドレス・口座番号などです。この記事では、何が起きたのか・漏えいの可能性がある情報・安全性・今すべき対処を、公式発表と報道をもとにまとめます。
- 大和証券の顧客約11万人分の情報が漏えいの可能性(個人を特定できない情報を含め計約22万件)
- 原因は外部委託先SC社のサーバーへの不正アクセス。大和証券自身のシステムへの不正アクセスは確認されていない
- 漏えいの可能性がある情報は氏名・メールアドレス・口座番号など
- この情報だけでは証券口座へのアクセスや取引はできない。不正取引・情報の拡散は確認されていない(2026年10月5日時点)
何が起きた?委託先SC社への不正アクセス
大和証券によると、不正アクセスが発生したのは2026年10月2日午後8時33分ごろから10月3日午前8時1分ごろまでの間です。攻撃を受けたのは、大和証券が業務を委託している「スカラコミュニケーションズ(SC社)」のサーバーで、ここに保存されていた顧客情報が不正に取得された可能性があるとしています。なお、大和証券自身のシステムへの不正アクセスは確認されていません。
漏えいの可能性がある情報
漏えいの可能性がある情報: 氏名・メールアドレス・口座番号など
安全性は?証券口座へのアクセスはできない
大和証券は、今回漏えいした可能性のある情報だけでは証券口座へのアクセスや取引はできないとしています。また、2026年10月5日時点で、この情報を悪用した不正取引や、情報のインターネット上での公開・拡散は確認されていないと発表しています。
利用者が今すべき対処
- 大和証券やSC社を装った不審なメール・電話(フィッシング・なりすまし)に警戒する
- 心当たりのないリンクや連絡には応じない
- 念のため口座の取引履歴を確認する
- 大和証券の公式の案内・続報を確認する
まとめ
・大和証券の顧客約11万人分の情報が漏えいの可能性
・原因は委託先SC社のサーバーへの不正アクセス(発生は10月2日夜〜10月3日朝)
・漏えいは氏名・メールアドレス・口座番号など
・証券口座へのアクセスや取引は不可。不正取引・拡散は未確認
・フィッシングメール・不審な連絡に警戒し、公式の続報を確認
最新の対象範囲・対応は、大和証券公式サイトの発表で必ず確認してください。
※本記事は2026年10月5日時点の大和証券の発表およびITmedia・NHK等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。

コメントを残す