← 一覧に戻る

株式会社スカラコミュニケーションズ

FAQシステム「i-ask」

漏洩した情報の重要度:中(フィッシングや迷惑電話・メールに悪用されうる情報)

2026年10月2日20時30分頃から3日8時頃にかけて、第三者がFAQシステム「i-ask」の管理サイトに不正ログインし、同社が管理するサーバー上に不正なプログラムを設置した。同じサーバー上で稼働していた利用企業最大5社のシステム環境のデータベースから、氏名・メールアドレス・問い合わせ内容など(項目は利用企業により異なる)の問い合わせ情報を取得された可能性がある。10月3日朝にデータベースの監視アラートを契機に調査を始め、同日8時頃に不正アクセスを遮断した。発表時点で二次被害は確認されていない。個人情報保護委員会に報告し、警察に相談している。利用企業名は発表に書かれていないが、大和証券・シチズン時計・損害保険ジャパン・オリックス生命が自社の顧客情報が漏えいした可能性を、東武鉄道が問い合わせフォームでスカラコミュニケーションズのサービスを利用していたこと(現時点で東武鉄道に関する情報の閲覧・取得の形跡は確認されていない)をそれぞれ公表している。

  • 氏名
  • メールアドレス
  • 問い合わせ内容

原因の詳細FAQシステム「i-ask」管理サイトへの不正ログインと不正プログラムの設置

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。