Данные порядка 220 тыс. клиентов одного из крупнейших в Японии инвестиционных фондов Daiwa Securities могли быть похищены в результате несанкционированного доступа к системам одного из подрядчиков компании.

В опубликованном корпорацией сообщении отмечается, что это включает и персональные данные порядка 110 тыс. клиентов — имена, адреса электронной почты и номера счетов. В Daiwa Securities отметили, что к системам самой компании злоумышленники доступа не получили — только к системе одного из ее подрядчиков.
Ситуацию прокомментировал эксперт по автоматизированной защите данных RuBackup.
«Важно отметить, что собственные системы компании не были скомпрометированы, а украденные данные не позволяют получить доступ к счетам или совершать операции. Система резервного копирования в таких инцидентах критически важна для восстановления работоспособности после инцидента и снижения операционных рисков. Если в ходе инцидента данные были изменены, зашифрованы или удалены, например, при wipe-атаке или атаке с использованием программ-вымогателей, актуальные резервные копии позволяют быстро вернуть системы в рабочее состояние».
Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»)