
SoFi Hong Kongは、ハッカーが顧客情報を含む外部ベンダーのデータベースにアクセスした結果、データ漏洩が発生したと警告しています。
同社は、銀行業務、投資、融資、その他の個人向け金融サービスを提供する米国を拠点とするフィンテック企業である。また、同社はSoFi香港を運営しており、同地域の顧客に投資および証券サービスを提供している。
顧客に送信され、当メディアにも共有されたメールの中で、SoFiは、ベンダーの1社を経由してSoFi Securities (Hong Kong) Limitedのデータベースへの不正アクセスを検知し、2026年4月30日に本件を発見したと述べています。
同社は本件の発覚後、対応にあたるため外部のサイバーセキュリティ企業に協力を依頼した。
同社は、調査が現在も進行中であり、具体的にどのデータが漏洩した可能性があるかは依然として不明であると述べています。
SoFiの顧客に送られたメールには、「本事案の範囲や影響、およびお客様の個人データが関与したかどうか(関与している場合、どのカテゴリーのデータか)について、現時点では完全な情報を把握しておりません」と記されている。
「現在、状況を精査するとともに、お客様のアカウントの安全を確保するため、追加の予防措置を講じています。」

出典:
が共有した声明の中で、SoFiの広報担当者はこの情報漏洩を確認したものの、影響を受けた顧客数、同社が恐喝を受けたかどうか、あるいは関与したサードパーティベンダーの身元など、本件に関する追加の質問への回答は拒否した。
SoFiはどのような情報が漏洩した可能性があるかについては明らかにしていないが、同社は顧客に対し、フィッシング詐欺の試み、不審な連絡、およびアカウントの異常な動きに対して警戒を続けるよう警告した。
また同社は、パスワードの更新、可能な限り二段階認証の有効化、金融口座における不審な動きの監視、および不審なメールやメッセージ内のリンクや添付ファイルを開かないよう顧客に助言した。
SoFiは、影響を受けたアカウントに対して追加のセキュリティ対策と監視を強化しており、サポートに連絡したりアカウントの変更を行ったりする顧客に対し、追加の本人確認情報を求める場合があるとしている。
同社は、詳細情報を求める顧客向けに、香港のサポート電話番号(+852 26938888)およびメールアドレス(hello@sofi.hk)を提供した。
出典:https://www.bleepingcomputer.com/news/security/sofi-confirms-third-party-data-breach-at-hong-kong-subsidiary/




Comments