GMOクリック証券で不正な149万円の出金確認、二段階認証実装予定 | ScanNetSecurity
2026.08.25(火)

GMOクリック証券で不正な149万円の出金確認、二段階認証実装予定

GMOクリック証券株式会社は10月26日、同社の顧客1名に対し悪意のある第三者からの不正アクセスがあり当該顧客の資産が流出が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
GMOクリック証券株式会社は10月26日、同社の顧客1名に対し悪意のある第三者からの不正アクセスがあり当該顧客の資産が流出が発生したと発表した。

これは9月7日に、悪意のある第三者が何らかの方法で不正に取得したと推測される当該顧客の取引システムのログインIDやパスワード等を用いて、取引画面内で取引を行うとともに出金先銀行口座を不正な手段で開設した別の銀行口座に変更し、当該銀行口座に対して出金(1件、149万円)が行われたことが判明したというもの。なお、アクセス元のIPアドレスや操作ログを調査したが、同社からのIDやパスワード流出は確認されなかった。

同社では本事案判明後、同様の不正アクセスが発生していないか調査を行ったが、現時点では確認されていない。

同社では、取引画面内のオンラインでの出金先銀行口座の変更受付を一時停止し、本人確認済みの登録住所に書面を郵送する方法での変更手続のみを受付けるとともに、今後は取引画面内での出金先変更と出金手続等について二段階認証の仕組みを設定し、不正アクセスに対するモニタリングをさらに強化するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

    アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

  4. ヤマハ製 VOCALOID6 Editor に複数の脆弱性

    ヤマハ製 VOCALOID6 Editor に複数の脆弱性

  5. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

ランキングをもっと見る
PageTop