Kyoto'da Shijo Caddesi'ndeki binanın cephesinde Daiwa Securities'in Japonca tabelası (大和証券)

Japonya'nın büyük aracı kurumlarından Daiwa Securities, müşteri başvurularını yöneten taşeronu Scala Communications'ın sunucusuna yetkisiz erişim gerçekleştiğini 5 Ekim'de duyurdu. Yaklaşık 110 bin müşterinin adı, e-posta adresi ve hesap numarası gibi bilgileri sızmış olabilir.

Bildirim Daiwa'ya 3 Ekim'de ulaştı. Daiwa'nın aktardığına göre yetkisiz erişim, Japonya saatiyle 2 Ekim 20.33 ile 3 Ekim 08.01 arasında yaşandı. Taşeron sunucusunda tamamlanmış müşteri başvurularının geçmişi tutuluyordu. Kişiyi tanımlamayan başvuru kayıtlarıyla birlikte toplam yaklaşık 220 bin kayıt risk altında bulunuyor.

Yetkisiz erişim yalnızca Scala Communications sunucusunda yaşandı; Daiwa'nın kendi sistemlerinde yetkisiz erişim tespit edilmedi. Taşeron firma, acil güvenlik önlemleri aldığını ve sonrasında yeni bir erişim görülmediğini Daiwa'ya bildirdi.

Daiwa Securities, sızmış olabilecek bu bilgilerle çevrim içi işlemler dahil hesaplara erişilemeyeceğini ve şu ana kadar yetkisiz bir işlem görülmediğini belirtti. İzleme faaliyetleri sürerken, bilgilerin internette yayımlandığına dair bir bulguya rastlanmadı. Şirket, etkilenen müşterilere tek tek ulaşacağını kaydetti.

Yaşanan gelişmenin ardından Daiwa hisseleri Tokyo'da öğleden sonra günün kazancını silerek yüzde 1'e yakın değer kaybetti. Şirket, müşteri adı ve başvuru içeriği kullanılarak şirketi taklit eden telefon ve e-posta dolandırıcılıklarına karşı uyardı, tüm taşeronlarını gözden geçirdiğini ve Scala Communications'ın kök neden incelemesini takip edeceğini bildirdi.

Kaynaklar

Kapak fotoğrafı: HAGAT hOMSZE / Wikimedia Commons (CC0; Kyoto'daki Daiwa Securities binası, Haziran 2026; kırpıldı; olay görüntüsü değildir).