入出金ツールに不正アクセス、一部顧客の個人情報が流出(サクソバンク証券) | ScanNetSecurity
2020.09.18(金)

入出金ツールに不正アクセス、一部顧客の個人情報が流出(サクソバンク証券)

FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は7月16日、入出金ツールに対し第三者からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は7月16日、入出金ツールに対し第三者からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。

これは7月14日午前6時頃に、外部ベンターが同社向けに開発した入出金ツールに対し第三者からの不正アクセスがあり、当該ツールを格納するサーバ内に保管された一部顧客の個人情報が流出した可能性が判明したというもの。

流出した可能性があるのは、一部顧客の氏名、住所、生年月日、ご連絡先情報、銀行口座情報、本人確認書類等を含む個人情報。なお、SaxoTrader PROやSaxoTraderGoなど同社取引システムへのログインに必要なパスワードや顧客の取引口座情報等は親会社であるサクソバンクA/Sが管理するサーバーで保管されているため、今回の不正アクセスによる情報流出は無いことを確認済み。

同社では漏えいが判明した顧客に対し、個別に連絡を行う。

同社では現在、本件に係るサーバーをシャットダウンし、外部からのアクセスを一切遮断、原因についても第三者調査機関による調査を行っている。また、同社では既に警察当局への報告と相談を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

    事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

  2. 社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

    社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

  3. TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

    TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

  4. 社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

    社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

  5. 社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

    社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

  6. パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

    パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

  7. やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

    やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

  8. 開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

    開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

  9. 「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

    「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

  10. PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュール

    PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュールPR

ランキングをもっと見る