顧客口座への不正アクセスで資産9,864万円が流出(SBI証券) | ScanNetSecurity
2025.11.18(火)

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券)

株式会社SBI証券は9月16日、同社顧客口座への第三者からの不正アクセスにより、顧客の資産が流出したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社SBI証券は9月16日、同社顧客口座への第三者からの不正アクセスにより、顧客の資産が流出したことが判明したと発表した。

これは9月7日に、同社に対し顧客から寄せられた身に覚えのない取引があったとの申し出を端緒として、当該顧客のログ調査等を行い不審なアクセス元を特定し、そこからアクセスされたその他の口座や同様の特徴のある取引履歴等を分析した結果、悪意のある第三者からの不正アクセスが行われ、顧客の有価証券の売却および顧客名義の出金先銀行口座への出金を複数件確認したというもの。

本来、同社からの出金は顧客本人名義の出金先銀行口座のみに限定されているが、今回の事案では、第三者が偽造した本人確認書類を利用するなどして当該銀行口座そのものを不正に開設したことが判明しており、第三者は何らかの方法で取得した顧客の「ユーザーネーム」、「ログインパスワード」、「取引パスワード」等の情報を使用し、同社Webサイトで出金先銀行口座を不正な銀行口座に変更した上で出金を行っている。なお、同社システムからの「ユーザーネーム」、「ログインパスワード」、「取引パスワード」不正取得は確認されていない。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

ランキングをもっと見る
PageTop