株式会社スカラコミュニケーションズ
FAQシステム「i-ask」
漏洩した情報の重要度:中(フィッシングや迷惑電話・メールに悪用されうる情報)
2026年10月2日20時30分頃から3日8時頃にかけて、第三者がFAQシステム「i-ask」の管理サイトに不正ログインし、同社が管理するサーバー上に不正なプログラムを設置した。同じサーバー上で稼働していた利用企業最大5社のシステム環境のデータベースから、氏名・メールアドレス・問い合わせ内容など(項目は利用企業により異なる)の問い合わせ情報を取得された可能性がある。10月3日朝にデータベースの監視アラートを契機に調査を始め、同日8時頃に不正アクセスを遮断した。発表時点で二次被害は確認されていない。個人情報保護委員会に報告し、警察に相談している。利用企業名は発表に書かれていないが、大和証券・シチズン時計・損害保険ジャパン・オリックス生命が自社の顧客情報が漏えいした可能性を、東武鉄道が問い合わせフォームでスカラコミュニケーションズのサービスを利用していたこと(現時点で東武鉄道に関する情報の閲覧・取得の形跡は確認されていない)をそれぞれ公表している。
原因の詳細FAQシステム「i-ask」管理サイトへの不正ログインと不正プログラムの設置
- 発生
- 公表