SOCLYDE logo
Current languageFR
Actualités cybersécuritéCybersecurityData breachSecurity advisory

Daiwa : fuite de données chez un prestataire

Un incident chez Scala Communications expose des données de clients Daiwa; les comptes de courtage ne sont pas concernés selon l’entreprise.

Par Soclyde Team

Un employé range un document sans texte lisible dans un bureau financier

En résumé

  • L’incident chez le prestataire Scala Communications pourrait concerner jusqu’à 110 000 clients Daiwa et 220 000 enregistrements.
  • Daiwa indique que les données seules ne permettent pas d’accéder aux comptes de courtage ni d’effectuer des transactions.
  • Méfiez-vous des messages usurpant Daiwa et contactez l’entreprise par son application ou son site officiel.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Daiwa Securities a annoncé le 5 octobre un incident touchant des serveurs de Scala Communications, prestataire chargé de communications clients. L’accès non autorisé aurait eu lieu les 2 et 3 octobre. Daiwa estime que jusqu’à 110 000 clients et environ 220 000 enregistrements peuvent être concernés.

Le prestataire au centre de l’incident

Les systèmes concernés étaient ceux de Scala, pas les systèmes de négociation de Daiwa, selon la société. Les éléments consultés comprendraient des coordonnées et des informations de compte utilisées pour les communications. L’entreprise n’a pas signalé d’accès aux identifiants de connexion des clients dans son avis initial.

Ce que le chiffre de 220 000 signifie

Daiwa parle de jusqu’à 110 000 clients et 220 000 enregistrements, qui peuvent correspondre à plusieurs éléments par client. Il ne faut donc pas lire ces chiffres comme 220 000 personnes distinctes. L’enquête vise à déterminer quelles données étaient présentes et effectivement consultées.

Risque de fraude et limites annoncées

Les données de contact permettent de personnaliser des messages frauduleux se faisant passer pour Daiwa. La société indique que les données seules ne permettent ni d’accéder au compte de courtage ni d’effectuer des transactions, et qu’elle n’avait détecté aucun usage abusif au moment de son annonce. Ces constats peuvent évoluer avec l’enquête.

Ce que les clients peuvent vérifier

Traitez avec prudence les appels inattendus mentionnant un portefeuille, un paiement ou une vérification urgente. Ne transmettez pas de mot de passe, code MFA ou information de carte. En cas de doute, ouvrez vous-même l’application ou le site Daiwa enregistré dans vos favoris et contactez le service client par ce canal.

Le lien avec Soclyde

Un gestionnaire de mots de passe ne corrige pas la sécurité d’un fournisseur externe. Soclyde peut aider une équipe à éviter qu’un secret partagé avec un prestataire circule dans des fichiers ou conversations difficiles à contrôler. La réduction du risque exige aussi inventaire des fournisseurs, accès minimaux et notification rapide des incidents.

À retenir

Retenez le périmètre communiqué, mais distinguez accès constaté et usage frauduleux confirmé. Consultez les avis officiels et appliquez les mesures adaptées à vos comptes. Pour les secrets d’équipe, consultez notre guide pour partager des mots de passe ou contactez Soclyde.

Questions fréquentes

Les comptes Daiwa ont-ils été compromis ?

Daiwa a indiqué que l’incident concernait les serveurs de son prestataire et que les données seules ne permettent pas de se connecter aux comptes de courtage ni de trader.

Quelles données ont été exposées ?

Jusqu’à 110 000 clients et environ 220 000 enregistrements pourraient être concernés. La composition exacte fait encore l’objet de vérifications.

Comment éviter une arnaque liée à l’incident ?

Ignorez les demandes inattendues de codes, mots de passe ou paiements. Contactez Daiwa avec les coordonnées de son site officiel.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir