B
今週中
大和証券の問い合わせ管理を委託しているスカラコミュニケーションズが侵害され、顧客情報が流出した可能性があること
📌 一言でいうと
大和証券の問い合わせ管理を委託しているスカラコミュニケーションズが侵害され、顧客情報が流出した可能性があることが判明しました。流出した可能性のある情報は、氏名、メールアドレス、口座番号などを含む約11万件の顧客情報および問い合わせ情報など、合計約22万件にのぼります。大和証券は、自社システムへの侵害は確認されておらず、流出情報による不正取引も現時点では確認されていないとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 大和証券の口座を保有し、インターネットから問い合わせを行ったことがある
- 自社の顧客対応(問い合わせ管理)を「スカラコミュニケーションズ」に委託している
- 自社で利用している外部の問い合わせ管理システム(CRM等)の委託先から、侵害報告を受けている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
関係者になりすました不審なメールや電話に注意し、安易に個人情報を教えないこと。また、不審な取引がないか口座状況を確認することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な連絡への注意について
お疲れさまです。情報システム担当です。
大和証券の委託先において個人情報が流出した可能性があるとの発表がありました。
本件に直接関係がない場合でも、流出した情報を悪用し、関係者を装ってメールや電話で個人情報を聞き出そうとするフィッシング攻撃が増える可能性があります。
ご協力をお願いしたいこと:
1. 大和証券やその他の金融機関を名乗る不審なメールや電話に注意し、安易に個人情報を伝えないでください。
2. 不審なリンクや添付ファイルは開かないでください。
対応期限: 本日より継続的に注意してください
お疲れさまです。情報システム担当です。
大和証券の委託先において個人情報が流出した可能性があるとの発表がありました。
本件に直接関係がない場合でも、流出した情報を悪用し、関係者を装ってメールや電話で個人情報を聞き出そうとするフィッシング攻撃が増える可能性があります。
ご協力をお願いしたいこと:
1. 大和証券やその他の金融機関を名乗る不審なメールや電話に注意し、安易に個人情報を伝えないでください。
2. 不審なリンクや添付ファイルは開かないでください。
対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Beware of Suspicious Communications
Dear Employees,
It has been reported that personal information may have been leaked due to a security breach at a service provider for Daiwa Securities.
Even if you are not directly affected, there is an increased risk of phishing attacks where attackers impersonate officials to steal personal information using leaked data.
Requested Actions:
1. Be cautious of suspicious emails or phone calls claiming to be from Daiwa Securities or other financial institutions. Do not provide personal information.
2. Do not click on suspicious links or open unknown attachments.
Deadline: Please remain vigilant starting today.
Dear Employees,
It has been reported that personal information may have been leaked due to a security breach at a service provider for Daiwa Securities.
Even if you are not directly affected, there is an increased risk of phishing attacks where attackers impersonate officials to steal personal information using leaked data.
Requested Actions:
1. Be cautious of suspicious emails or phone calls claiming to be from Daiwa Securities or other financial institutions. Do not provide personal information.
2. Do not click on suspicious links or open unknown attachments.
Deadline: Please remain vigilant starting today.