大和証券は10月5日、問い合わせ管理に使っている外部サービスの委託先で不正アクセスがあり、約11万人分の氏名・メールアドレス・口座番号などが漏れた可能性があると公表しました。大和証券と業務提携している岩手銀行と四国銀行も、自行の顧客に向けて同じ内容の注意喚起を出しています。
漏えいの可能性があるのはネット経由の問い合わせ履歴
大和証券の発表によると、不正アクセスを受けたのは株式会社スカラコミュニケーションズ(SC社)のサーバーです。大和証券はSC社のサービスを、ネット経由で受け付けた問い合わせの管理に使っていました。
| 項目 | 公表内容 |
|---|---|
| 不正アクセスの時間帯 | 10月2日20時33分頃〜10月3日8時1分頃 |
| 大和証券が報告を受けた日 | 10月3日 |
| 漏えいの可能性がある情報 | 氏名、メールアドレス、口座番号など |
| 対象者数 | 約11万人(個人を特定できない問い合わせを含めると約22万件) |
| 大和証券のシステム | 不正アクセスは確認されていない |
SC社は緊急のセキュリティ強化を済ませており、現時点で追加の不正アクセスや漏えいは確認されていないと報告しています。情報がネット上に公開・拡散された事実も、現時点では確認されていないとしています。
この情報だけでは取引できないが、なりすまし詐欺に注意
大和証券は、漏えいした可能性のある情報ではオンライントレードを含め証券口座へのアクセスや取引はできず、本件による不正取引も確認されていないと説明しています。
一方で、氏名や過去の問い合わせ内容を知った相手が、大和証券や関係者を装って電話やメールをしてくるおそれがあります。問い合わせの中身に触れられると本物らしく見えるため、ここが一番の注意点です。
- 不審なメールやSMSのリンク・添付ファイルは開かない
- 取引用ID・パスワード、暗証番号、ワンタイムパスワードは誰にも伝えない
- 心当たりのない連絡は、公式サイトで調べた正規の窓口に自分から問い合わせて確かめる
対象者には大和証券から個別に連絡が来ます。専用窓口は0120-851850(平日9時〜17時)です。
岩手銀行・四国銀行の顧客も対象になりうる
岩手銀行は2026年4月から大和証券との包括的業務提携による業務を始めており、10月6日付で注意喚起を掲載しました。四国銀行も10月5日付で同じ趣旨のお知らせを出しています。両行とも、漏えいの可能性がある人には個別に連絡するとし、問い合わせ先として大和証券の専用窓口を案内しています。
銀行の窓口やサイト経由で大和証券の口座を作った人、大和証券にネットで問い合わせたことがある人は、しばらくのあいだ「大和証券」「銀行」を名乗る連絡に注意してください。似た事例として、9月には千葉銀行の子会社への不正アクセスもありました。
まとめ
今回の漏えいは大和証券本体ではなく委託先のサーバーで起きたもので、漏れた可能性のある情報だけでは口座を操作できません。ただ、氏名と問い合わせ内容を組み合わせた詐欺は見抜きにくくなります。届いた連絡が本物かどうかは、連絡に書かれた番号ではなく公式サイトの窓口で確かめる。この一点を守るだけで被害の多くは防げます。
出典:大和証券「外部委託先への不正アクセスによるお客様情報の漏洩の可能性について」(2026年10月5日)
元記事URL:https://ssl4.eir-parts.net/doc/8601/tdnet/2891437/00.pdf
出典:四国銀行「大和証券の外部委託先への不正アクセスによるお客さま情報の漏洩の可能性について」(2026年10月5日)
元記事URL:https://www.shikokubank.co.jp/info/post_195.html
出典:岩手銀行「【大和証券との包括的業務提携】大和証券の外部委託先への不正アクセスによるお客さま情報の漏洩の可能性について」(2026年10月6日)
元記事URL:https://www.iwatebank.co.jp/20261006_daiwa.html


コメント