Local Chorus
Местные новости из местных источников на вашем языке.
Развивается

Daiwa Securities: утечка у подрядчика могла затронуть данные 110 000 клиентов

🇯🇵 Япония, Tokyo 08:52 IT и софт Бизнес7 Техно4 Официальные Соцсети2 обновлено 52 мин назад первым сообщил 日テレNEWS

Коротко

Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика Scalar Communications подвергся несанкционированному доступу и что могли утечь около 220 000 записей, включая имена, адреса электронной почты и номера счетов ценных бумаг примерно 110 000 клиентов. Компания заявила, что взлом ее собственных систем не подтвержден, несанкционированных сделок не обнаружено, а одной утечки информации недостаточно для доступа к счетам ценных бумаг или совершения сделок. Daiwa начала индивидуально связываться с затронутыми клиентами и предупредила о фишинговых звонках и письмах.

Читать полностью 2 мин чтения

Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика Scalar Communications подвергся несанкционированному доступу и что хранившаяся на нем клиентская информация могла быть неправомерно получена. Могли быть затронуты имена, адреса электронной почты и номера счетов ценных бумаг около 110 000 клиентов; включая информацию об обращениях, не идентифицирующую людей, общее число может достигать около 220 000 записей, заявила компания. Штаб-квартира Daiwa Securities Group объявила те же цифры. NHK News сообщило, что, по словам компании, на тот момент несанкционированные транзакции не подтверждены. [ 1 , 2 , 3 , 5 , 6 , 7 , 9 ]

Несанкционированный доступ произошел примерно с 20:33 2 октября до 08:01 3 октября, по данным компании и подрядчика. Scalar Communications со штаб-квартирой в Сибуе, Токио, предоставляет сервис, который Daiwa использует для управления обращениями, полученными через интернет, и на его сервере хранились записи уже принятых обращений, включая данные клиентов Daiwa. ITmedia сообщила, что, по словам Scalar, Daiwa была уведомлена 3 октября; были введены экстренные меры безопасности, и на тот момент нового несанкционированного доступа или утечек не подтверждено. [ 1 , 3 , 8 , 10 ]

Daiwa заявила, что несанкционированный доступ к ее собственным системам не подтвержден. Она заявила, что информация, которая могла утечь, сама по себе не может быть использована для доступа к счетам ценных бумаг или для совершения транзакций, включая онлайн-торговлю. По состоянию на 5 октября она заявила, что не обнаружила несанкционированных сделок и доказательств публикации или распространения информации в интернете. [ 1 , 2 , 3 , 6 , 9 , 10 , 26 ]

Daiwa планирует индивидуально связаться с затронутыми клиентами, и TBS NEWS DIG сообщила, что она начала выявлять клиентов и индивидуальное уведомление. Брокер предупредил, что имена и детали обращений могут быть использованы в мошеннических звонках или письмах от имени Daiwa, и попросил клиентов не открывать ссылки или вложения в подозрительных сообщениях и не сообщать пароли, PIN-коды или одноразовые пароли. ITmedia сообщила, что Daiwa проверяет своих подрядчиков и определит усиленные меры по управлению подрядчиками и сроки их введения после подтверждения расследования причин и контрмер Scalar, а также что она незамедлительно раскроет любые новые факты. [ 1 , 3 , 10 , 14 ]

Nikkei сообщила, что раскрытие информации повлияло на рынок. Акции Daiwa Securities Group (код 8601) на рынке Prime составляли 1 725,50 иены на 13:45 5 октября, снизившись на 25,50 иены, или на 1,45%, по сравнению с концом предыдущей недели, на фоне продаж инвесторов, ожидающих развития ситуации. Индекс Nikkei ненадолго превысил 70 000, тогда как Nomura (8604) и другие оставались устойчивыми во второй половине дня, сообщила Nikkei. [ 7 ]

Почему это важно

Инцидент подвергает Daiwa Securities риску через внешнего подрядчика, а не через ее собственные системы, и документы показывают, что он привлек внимание инвесторов: Nikkei сообщила, что акции группы упали в ходе дневных торгов 5 октября. Daiwa заявила, что пересмотрит порядок управления подрядчиками после завершения расследования Scalar Communications, поэтому непосредственные последствия — это уведомление клиентов и предупреждения о фишинге, а не подтвержденное злоупотребление данными.

Ключевые факты

  • Daiwa Securities 5 октября объявила, что сервер аутсорсингового подрядчика Scalar Communications подвергся несанкционированному доступу и что клиентская информация могла быть неправомерно получена. [ 1 , 2 , 5 , 6 , 7 , 8 , 9 , 10 , 26 ]
  • Несанкционированный доступ произошел примерно с 20:33 2 октября до 08:01 3 октября. [ 1 , 3 , 8 , 10 ]
  • Могли утечь около 220 000 записей, из которых примерно 110 000 содержат персональную информацию, такую как имена, адреса электронной почты и номера счетов ценных бумаг. [ 1 , 2 , 4 , 6 , 8 , 9 , 10 , 14 , 17 , 26 ]
  • Daiwa заявила, что несанкционированный доступ к ее собственным системам не подтвержден. [ 1 , 3 , 10 , 26 ]
  • Daiwa заявила, что информация, которая могла утечь, сама по себе не может быть использована для доступа к счетам ценных бумаг или для совершения сделок, включая онлайн-торговлю. [ 1 , 2 , 3 , 6 , 9 , 10 , 26 ]
  • По состоянию на 5 октября Daiwa заявила, что несанкционированных сделок и публикации или распространения информации в интернете не подтверждено. [ 1 , 2 , 3 , 5 , 6 , 9 , 10 , 14 , 17 ]
  • Daiwa начала выявлять затронутых клиентов и связываться с ними индивидуально, а также предупредила клиентов о мошеннических звонках и письмах, использующих имена и данные обращений. [ 1 , 3 , 10 , 14 ]
  • Nikkei сообщила, что акции Daiwa Securities Group (код 8601) на 13:45 5 октября составляли 1 725,50 иены, снизившись на 25,50 иены, или на 1,45%, по сравнению с концом предыдущей недели. [ 7 ]

Подтверждено несколькими источниками

  • Daiwa Securities 5 октября объявила, что сервер аутсорсингового подрядчика Scalar Communications подвергся несанкционированному доступу и что клиентская информация могла быть неправомерно получена. [ 1 , 2 , 5 , 6 , 7 , 8 , 9 , 10 , 26 ]
  • Несанкционированный доступ произошел примерно с 20:33 2 октября до 08:01 3 октября. [ 1 , 3 , 8 , 10 ]
  • Могли утечь около 220 000 записей, включая примерно 110 000, содержащих персональную информацию, такую как имена, адреса электронной почты и номера счетов ценных бумаг. [ 1 , 2 , 4 , 6 , 8 , 9 , 10 , 14 , 17 , 26 ]
  • Daiwa заявила, что несанкционированный доступ к ее собственным системам не подтвержден, и что одной утекшей информации недостаточно для доступа к счетам ценных бумаг или совершения сделок. [ 1 , 2 , 3 , 6 , 9 , 10 , 26 ]
  • Daiwa заявила, что по состоянию на 5 октября несанкционированных сделок и публикации или распространения информации в интернете не подтверждено. [ 1 , 2 , 3 , 5 , 6 , 9 , 10 , 14 , 17 ]
  • NHK News, официальное издание, сообщило, что персональная информация около 110 000 клиентов могла утечь и что неправомерных транзакций не подтверждено. [ 5 ]

Пока неясно

  • Была ли информация фактически похищена или лишь могла быть похищена. В документах описывается возможная утечка и говорится, что злоупотребление не подтверждено, но не утверждается, что вынос данных исключен.
  • Кто совершил несанкционированный доступ и каким образом. Ни в одном документе не указаны злоумышленник, метод или мотив.
  • Точное число пострадавших людей. Издания ссылаются на около 220 000 записей, включая неидентифицирующую информацию об обращениях, и около 110 000 единиц персональной информации, не приводя подтвержденного числа людей.
  • Пострадали ли через того же подрядчика и другие компании. В заголовке Nikkei xTECH цитируется фраза «被害は当社以外も» (ущерб не только у нашей компании), но в тексте статьи не сказано, какие другие клиенты пострадали.
  • Когда Daiwa Securities узнала об инциденте. Только ITmedia сообщает, что компания была уведомлена 3 октября; другие издания не указывают дату уведомления.
  • Когда будут определены усиленные меры по управлению подрядчиками. Только ITmedia сообщает, что Daiwa определит меры и сроки их введения после подтверждения расследования причин и контрмер Scalar Communications; дата не указана.

Что пишут местные СМИ

Деловые СМИДеловые издания вынесли в начало масштаб возможной утечки — около 220 000 записей в целом и около 110 000 единиц персональной информации — и повторили заявление Daiwa о том, что данные нельзя использовать для транзакций; Nikkei сообщила о падении цены акций группы, а TBS NEWS DIG позже сообщила, что Daiwa начала выявлять затронутых клиентов и связываться с ними индивидуально. [ 4 , 6 , 7 , 8 , 9 , 12 , 14 , 17 ]
Технологические СМИТехнические издания привели больше операционных деталей: подрядчик Scalar Communications и его расположение в Сибуе, Токио, окно вторжения 2–3 октября, уведомление Daiwa 3 октября, экстренные меры безопасности и план Daiwa пересмотреть управление подрядчиками; в заголовке Nikkei xTECH также говорилось, что ущерб подрядчика распространяется за пределы Daiwa Securities. [ 1 , 10 , 26 ]
Официальные источникиNHK News, официальное издание, сообщило, что персональная информация около 110 000 клиентов, включая имена и номера счетов, могла утечь и что неправомерных транзакций не подтверждено. [ 5 ]
Сообщества и соцсетиАгрегаторы сообщества повторяли объявление, подчеркивая примерно 220 000 записей и объяснение Daiwa о том, что с утекшей информацией транзакции, в том числе онлайн, невозможны. [ 2 , 3 ]

Хронология, местное время

  1. Начинается несанкционированный доступ к серверу Scalar Communications, по данным Daiwa Securities и Scalar Communications. [ 1 , 3 , 8 , 10 ]
  2. Несанкционированный доступ прекращается. [ 1 , 3 , 8 , 10 ]
  3. Daiwa Securities объявляет, что клиентская информация могла утечь, по данным Nikkei. [ 7 ]
  4. Акции Daiwa Securities Group (код 8601) на рынке Prime составляют 1 725,50 иены, снизившись на 25,50 иены, или на 1,45%, по сравнению с концом предыдущей недели, сообщает Nikkei. [ 7 ]
  5. TBS NEWS DIG сообщает, что Daiwa начала выявлять затронутых клиентов и индивидуальное уведомление, несанкционированных сделок не подтверждено. [ 14 ]
  6. Nikkei xTECH сообщает о раскрытии информации, заявляя в заголовке, что ущерб у подрядчика распространяется за пределы Daiwa Securities. [ 26 ]