2026.10.06
株式会社スカラコミュニケーションズ

FAQシステム「i-ask」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ

この度、当社が提供する FAQ システム「i-ask」が第三者による不正アクセスを受け、当社が管理するサーバ上に不正なプログラムを設置されたことにより、同一サーバ上で稼働していた利用企業様(最大5社)のシステム環境のデータベースに保存されていたお問い合わせ情報(お客様の個人情報を含む)が外部に漏えいした可能性があることが判明いたしました。対象となるお客様、利用企業様ならびに関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。
現時点において、本件に起因するお客様情報の不正利用等の二次被害は確認されておりません。


1. 漏えいの経緯

2026年10月2日(金)20時30分頃から 10月3日(土)8時頃にかけて、第三者が i-ask の管理サイトに不正にログインし、不正なプログラムを設置したうえで、同一サーバ上の利用企業様のシステム環境のデータベースからお問い合わせ情報を取得された可能性があることを確認しております。当社は10月3日朝、データベースの監視アラートを契機に調査を開始し、同日8時頃に不正アクセスを遮断いたしました。該当する利用企業様には同日中にご報告しております。


2. 漏えいした可能性のある情報

当社が管理する同一サーバ上で稼働していた、利用企業様(最大5社)のシステム環境に保存されていたお問い合わせ情報(お客様の個人情報を含む)が対象です。実際の対象人数については、現在、名寄せ作業を進めております。

・お問い合わせ情報(氏名、メールアドレス、お問い合わせ内容等。項目は利用企業様により異なります) ・最大713,126件(お問い合わせ単位の延べ件数であり、同一のお客様による複数回のお問い合わせを重複して含みます)


3. 現在の対応状況

1.被害拡大の防止
不正ログインに使用されたアカウントのパスワード変更、攻撃元IPアドレスからのアクセス遮断、設置された不正プログラムの隔離、全環境における管理者アカウントのパスワード変更、およびアップロードされたファイルをプログラムとして実行できないようにする設定変更を実施いたしました。
2.外部専門機関による調査
外部の専門調査機関と連携し、フォレンジック調査を進めております。
3.セキュリティ体制の再構築
調査結果に基づき、管理者認証の強化(多要素認証の導入等)、環境間の分離、監視体制の強化、第三者による定期的な脆弱性診断の実施等の対策を講じてまいります。
4.関係機関への報告
個人情報保護委員会への報告を行っております。また、警察に相談のうえ、捜査に全面的に協力してまいります。
5.再発防止策
調査結果に基づき、恒久的なセキュリティ対策および再発防止策を策定し、再発防止に全力を尽くしてまいります。


4. お客様および関係者の皆様へのお願い

対象となるお客様へのご連絡・サポートにつきましては、該当する利用企業様と連携のうえ、適切に対応してまいります。万が一、当社または利用企業様を装った不審なメールやお電話等が届いた場合は、記載されたURLや添付ファイルを開かず、パスワード等の重要な情報を提供されませんようご注意ください。お心当たりのないご連絡につきましては、お客様がお問い合わせをされた企業様の公式ホームページ等でご確認いただいた正規の窓口へお問い合わせください。

今後、調査の進展等により新たな事実が判明した場合には、速やかにお知らせいたします。
改めまして、対象となるお客様、利用企業様ならびに関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。


5. 本件に関するお問い合わせ窓口

本件に関するお問い合わせにつきましては、以下の特設窓口にて承ります。

・窓口名称:内部統制・情報セキュリティ推進本部 ・電話番号:03-6418-3973(受付時間:平日 9:00〜17:00) ・メールアドレス:incident@scala-com.jp

以上

NEWS TOPへ戻る