大和証券は2026年10月5日、顧客からの問い合わせ管理を委託している外部事業者のサーバーが不正アクセスを受け、約11万人分の顧客情報が漏えいした可能性があると発表しました。
対象には氏名、メールアドレス、口座番号などが含まれ、個人を特定する情報を含まない問い合わせデータも合わせると、約22万件が影響を受けた可能性があります。
今回不正アクセスを受けたのは、大和証券本体の証券システムではなく、問い合わせ管理を担当する外部委託先のサーバーです。
大和証券は、今回の情報だけでは証券口座へのアクセスや取引はできず、不正取引も確認されていないと説明しています。
大和証券で何があった?
今回問題となったのは、大和証券が顧客からの問い合わせ管理を委託している外部事業者のサーバーです。
大和証券は、委託先のスカラコミュニケーションズから、不正アクセスが発生し、一部情報が取得された形跡があるとの連絡を受けたとしています。
一方で、大和証券の証券取引システムそのものが不正アクセスを受けたわけではありません。
Yahoo!ニュースも、約11万人分の顧客情報が漏えいした可能性があるとして今回の事案を速報しています。
ライブドアニュースでは、委託先サーバーへの不正アクセスにより、約22万件の情報が影響を受けた可能性があると紹介されています。
漏えいした可能性がある情報は?
大和証券によると、約11万人分の顧客情報が漏えいした可能性があります。
対象には、次のような情報が含まれるとされています。
| 対象となる可能性がある情報 | 内容 |
|---|---|
| 氏名 | 顧客の名前 |
| メールアドレス | 問い合わせなどで登録・使用されたメールアドレス |
| 口座番号 | 大和証券の口座番号 |
| 問い合わせ関連情報 | 問い合わせ対応に使用された情報 |
また、個人を特定する情報を含まない問い合わせデータも合わせると、対象となる情報は約22万件にのぼります。
47NEWSも「22万件漏えいか」として今回の事案を速報しています。
ANNnewsCHの報道では、約11万人分の個人情報と、個人を特定できない問い合わせ情報を含めて約22万件となる点が紹介されています。
証券口座へのアクセスや取引は大丈夫?
大和証券は、今回漏えいした可能性がある情報だけでは、証券口座へログインしたり、株式などの取引を行ったりすることはできないと説明しています。
また、2026年10月5日時点で、今回の不正アクセスを原因とする不正取引は確認されていません。
流出した可能性がある情報がインターネット上で公開・拡散された事実も確認されていないとしています。
そのため、今回の発表だけで「証券口座が乗っ取られた」「資産が引き出される」と考える必要はありません。
一方で、氏名やメールアドレス、口座番号などを使ったなりすましメールや電話に悪用される可能性には注意が必要です。
大和証券を名乗るメールや電話に注意
今回の情報漏えいの可能性を受け、大和証券は不審な電話やメールに注意するよう呼びかけています。
特に、大和証券や関係会社を名乗り、「本人確認が必要」「口座を停止する」「至急ログインしてください」などと急がせる連絡には注意した方がよいでしょう。
メールやSMSに記載されたURLから、ログインID、パスワード、暗証番号などの入力を求められた場合は、すぐに入力しないことが重要です。
FNNプライムオンラインも、大和証券と焼肉きんぐの情報漏えい事案を取り上げ、企業で情報流出が相次いでいる状況を報じています。
不審な連絡を受けた場合は、メールやSMSに記載された連絡先をそのまま利用せず、大和証券の公式サイトや普段利用している公式窓口から確認すると安心です。
対象となる顧客には個別に連絡
大和証券は、今回の事案で影響を受けた可能性がある顧客に対し、個別に連絡する方針を示しています。
TBS NEWS DIGの報道では、対象となる顧客の特定を進め、個別に連絡を始めていることや、不正取引が確認されていないことが紹介されています。
自分の情報が対象になっているかどうかは、大和証券からの案内を確認する必要があります。
ただし、「情報漏えいの対象です」などと装った偽メールや偽電話が発生する可能性もあるため、連絡を受けた場合でも内容を慎重に確認することが大切です。
今回の問題は大和証券本体へのサイバー攻撃ではない
今回の事案で重要なのは、不正アクセスを受けたのが大和証券の証券取引システムではないという点です。
問題が起きたのは、顧客からの問い合わせ管理を担当する外部委託先のサーバーです。
大和証券の口座管理システムや取引システムへの不正アクセスは確認されていません。
そのため、今回の情報漏えいの可能性と、証券口座そのものへの侵入は分けて考える必要があります。
今回分かっていること
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月5日 |
| 不正アクセスを受けた場所 | 外部委託先の問い合わせ管理サーバー |
| 影響を受けた可能性がある顧客 | 約11万人 |
| 対象情報の総数 | 約22万件 |
| 含まれる可能性がある情報 | 氏名、メールアドレス、口座番号、問い合わせ関連情報など |
| 大和証券の取引システムへの不正アクセス | 確認されていない |
| 不正取引 | 確認されていない |
| ネット上での情報公開・拡散 | 確認されていない |
| 原因・影響範囲 | 調査中 |
まとめ
大和証券は、顧客問い合わせ管理を委託している外部事業者への不正アクセスにより、約11万人分の顧客情報が漏えいした可能性があると発表しました。
対象には氏名、メールアドレス、口座番号などが含まれ、個人を特定しない問い合わせデータも合わせると約22万件が影響を受けた可能性があります。
一方で、大和証券の証券取引システムそのものへの不正アクセスは確認されておらず、今回の情報だけでは口座へのアクセスや取引はできないと説明されています。
不正取引や情報の公開・拡散も確認されていませんが、大和証券を装った不審なメールや電話には注意が必要です。
対象となる可能性がある顧客には個別に連絡が行われるため、今後の案内は大和証券の公式サイトや公式窓口から確認するとよいでしょう。

コメント