← 事故DB
scala-iask-2026 · 公表 2026-10-05
スカラi-ask:管理画面への不正ログインが同一サーバーの利用企業へ波及
管理画面への不正ログイン後に不正プログラムが設置されました。同一サーバーの最大5社に影響する共通事案として、確認できた3社の公表をまとめています。
認証情報供給網・CI
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
当時の回避可能性を考える材料
運用・設定を点検
管理画面の認証、環境間の権限、保存先での実行制限を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
不正ログインを可能にした方法と当時のMFA適用状態は未公表です。各社の人数・件数を合算しません。
情報元
[s1] スカラコミュニケーションズ · 一次情報
i-askへの不正アクセスに関する発表 ↗公開 2026-10-06 · 確認 2026-10-09
[s2] 大和証券 · 一次情報
外部委託先への不正アクセスによるお客様情報の漏洩の可能性について ↗公開 2026-10-05 · 確認 2026-10-09
[s3] シチズン時計 · 一次情報
委託先への不正アクセスに関する発表 ↗公開 2026-10-06 · 確認 2026-10-09
[s4] 損保ジャパン · 一次情報
外部委託先への不正アクセスによる情報漏えいの可能性について ↗公開 2026-10-07 · 確認 2026-10-09