Daiwa Securities a annoncé le 5 octobre un incident touchant des serveurs de Scala Communications, prestataire chargé de communications clients. L’accès non autorisé aurait eu lieu les 2 et 3 octobre. Daiwa estime que jusqu’à 110 000 clients et environ 220 000 enregistrements peuvent être concernés.
Le prestataire au centre de l’incident
Les systèmes concernés étaient ceux de Scala, pas les systèmes de négociation de Daiwa, selon la société. Les éléments consultés comprendraient des coordonnées et des informations de compte utilisées pour les communications. L’entreprise n’a pas signalé d’accès aux identifiants de connexion des clients dans son avis initial.
Ce que le chiffre de 220 000 signifie
Daiwa parle de jusqu’à 110 000 clients et 220 000 enregistrements, qui peuvent correspondre à plusieurs éléments par client. Il ne faut donc pas lire ces chiffres comme 220 000 personnes distinctes. L’enquête vise à déterminer quelles données étaient présentes et effectivement consultées.
Risque de fraude et limites annoncées
Les données de contact permettent de personnaliser des messages frauduleux se faisant passer pour Daiwa. La société indique que les données seules ne permettent ni d’accéder au compte de courtage ni d’effectuer des transactions, et qu’elle n’avait détecté aucun usage abusif au moment de son annonce. Ces constats peuvent évoluer avec l’enquête.
Ce que les clients peuvent vérifier
Traitez avec prudence les appels inattendus mentionnant un portefeuille, un paiement ou une vérification urgente. Ne transmettez pas de mot de passe, code MFA ou information de carte. En cas de doute, ouvrez vous-même l’application ou le site Daiwa enregistré dans vos favoris et contactez le service client par ce canal.
Le lien avec Soclyde
Un gestionnaire de mots de passe ne corrige pas la sécurité d’un fournisseur externe. Soclyde peut aider une équipe à éviter qu’un secret partagé avec un prestataire circule dans des fichiers ou conversations difficiles à contrôler. La réduction du risque exige aussi inventaire des fournisseurs, accès minimaux et notification rapide des incidents.
À retenir
Retenez le périmètre communiqué, mais distinguez accès constaté et usage frauduleux confirmé. Consultez les avis officiels et appliquez les mesures adaptées à vos comptes. Pour les secrets d’équipe, consultez notre guide pour partager des mots de passe ou contactez Soclyde.



