Le 17 septembre 2026, FiveWest a confirmé la fin de son enquête sur un accès non autorisé à une partie de son environnement technologique. L’entreprise indique que certains documents ont été consultés et exfiltrés, tandis que les personnes identifiées comme concernées ont été informées.
Le point important est la nuance : FiveWest ne rapporte pas d’indication de compromission des fonds, soldes, historiques de transactions, historiques de portefeuille ou identifiants d’authentification. Le risque restant se situe donc surtout dans l’usage ultérieur des documents et dans les tentatives d’arnaque qui peuvent s’appuyer sur des informations crédibles.
Ce que l’enquête de FiveWest confirme
L’entreprise décrit un accès par un tiers non autorisé, suivi de l’exfiltration de certains documents. Elle ne publie pas un inventaire complet des fichiers concernés. Il faut donc éviter de transformer une possibilité en certitude sur les données de chaque client.
FiveWest indique avoir contenu l’environnement, fait appel à des spécialistes indépendants et notifié les personnes concernées. Elle précise également avoir informé l’Information Regulator et continuer à surveiller l’environnement.
Ce que FiveWest dit ne pas avoir trouvé
Le communiqué exclut, à ce stade de l’enquête, toute indication de compromission des fonds, soldes de portefeuille, transactions, transferts, historiques de portefeuille ou identifiants d’authentification. Cette précision réduit le risque immédiat de prise de contrôle, sans supprimer le risque de fraude documentaire.
La différence entre « documents exfiltrés » et « identifiants volés » est opérationnelle. Elle détermine les actions prioritaires : vigilance contre l’usurpation et vérification des demandes inhabituelles, plutôt qu’un changement automatique présenté comme la preuve d’une compromission généralisée.
Le risque de phishing après une fuite de documents
Un attaquant qui connaît le nom d’un client, le contexte d’une relation ou le contenu d’un document peut écrire un message plus convaincant. Il peut demander une validation de transfert, un code d’authentification ou une copie de pièce d’identité en se présentant comme FiveWest.
La recommandation de FiveWest est de passer par les canaux officiels avant toute action. Un message urgent, un appel qui exige le secret d’un code ou un changement de coordonnées bancaires doit être traité comme une demande à vérifier, pas comme une instruction à exécuter.
Les actions utiles pour les clients
Conservez les messages suspects et ne répondez pas avec des informations confidentielles. Ouvrez vous-même le site officiel ou utilisez un numéro déjà connu, puis demandez confirmation. Ne réutilisez pas un mot de passe FiveWest sur un autre service et activez les protections disponibles.
Si vous avez déjà transmis un secret, changez-le depuis un appareil sain, révoquez les sessions et prévenez immédiatement le support. Si une demande financière a été exécutée, contactez aussi l’établissement concerné sans attendre.
Le lien avec Soclyde
Soclyde ne protège pas l’environnement de FiveWest et ne peut pas annuler l’exfiltration d’un document. Son utilité est de limiter les effets en chaîne : générer un secret différent pour chaque service, le conserver dans un coffre chiffré et rendre sa rotation plus simple lorsqu’une demande suspecte révèle qu’un compte doit être sécurisé.
À retenir
FiveWest confirme une exfiltration de documents mais pas une compromission des identifiants ou des fonds. La priorité est de conserver cette nuance, de vérifier chaque demande par un canal indépendant et de ne jamais transmettre un code d’authentification à un interlocuteur qui le réclame.
Pour aller plus loin : notre guide sur les mots de passe uniques ou contacter Soclyde.



