日大和證券遭駭!「11萬客戶姓名、帳號」恐外洩 官方急發一警訊

大和證券約11萬名客戶的客戶資料面臨外洩風險。(圖/翻攝自証券会社)
日本金融界驚爆重大資安事件!大和證券今(5)日發布聲明指出,其業務外包商「Scala Communications」(簡稱SC社)伺服器遭外部未授權入侵,導致大和證券存放於該系統中的客戶資料面臨外洩風險。受影響對象高達約11萬名客戶,洩漏內容包含姓名、電子郵件及證券帳號等敏感隱私。若算入無法辨識個人的諮詢紀錄,受影響資料更達22萬件。
網路攻擊突襲外包伺服器 大和證券本體系統未受波及
根據日媒報導,大和證券表示,外包商SC社主要負責管理客戶透過網路提出的諮詢與客服內容。本次駭客入侵事件發生於10月2日晚間8時33分至10月3日上午8時1分之間。
官方特別強調,受駭者為SC社的外部伺服器,大和證券本身的內部核心系統並未發現任何未授權存取紀錄。此外,單憑目前可能外洩的資料內容(姓名、信箱、帳號等),第三方並無法直接登入證券帳戶或進行股票交易。截至10月5日為止,尚未收到任何非法交易報告,亦未發現相關資料在網路上被公開散播。

警方與資安單位介入調查 大和證券急發防詐警訊
針對此次洩密危機,大和證券已著手聯繫受影響的客戶,並全力配合相關單位調查真相。
大和證券同時警告,不法份子未來極可能利用外洩的姓名與諮詢內容,冒充大和證券寄發「釣魚郵件」或進行詐騙電話引誘。官方特別提醒所有投資人與客戶,大和證券絕不會要求客戶提供交易ID、密碼、PIN碼或動態一次性密碼(OTP)。若收到任何索取資安憑證的疑慮訊息,切勿上當。
文章引用









