📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Société de dépôt de la Bourse thaïlandaise piratée, données de 200 000 investisseurs divulguées

La Thailand Securities Depository (TSD), une filiale de la Bourse de Thaïlande (SET), a signalé une violation de données. Environ 200 000 informations personnelles d'investisseurs ont été divulguées lors d'une cyberattaque.

2 août 2026
Société de dépôt de la Bourse thaïlandaise piratée, données de 200 000 investisseurs divulguées
Image générée par IA à titre d'illustration

La Thailand Securities Depository (TSD), une filiale de la Bourse de Thaïlande (SET), a révélé une violation de sécurité touchant environ 200 000 investisseurs. L'incident s'est produit sur le portail des investisseurs de la TSD et a été détecté pour la première fois le 25 juillet. Bien que des données personnelles aient été compromises, la société a confirmé qu'aucune perte financière ni activité inhabituelle sur les titres n'a été observée.

La violation serait due à une faille dans le code du site web. Selon les rapports, des pirates ont utilisé des comptes connectés et manipulé des identifiants utilisateurs dans l'adresse web pour contourner les contrôles d'accès et lire les données d'autres utilisateurs, une vulnérabilité connue sous le nom de contrôle d'accès brisé (Broken Access Control).

Les informations divulguées comprenaient les noms, dates de naissance, numéros d'identification, adresses, numéros de téléphone, adresses e-mail des investisseurs, ainsi que les noms des sociétés de courtage et les détails des comptes de trading. Cependant, la TSD a souligné que les données sensibles clés, telles que les enregistrements de détention d'actions, l'historique des transactions et les mots de passe, n'ont pas été compromises.

La TSD a signalé l'incident aux organismes de réglementation compétents et a directement informé tous les investisseurs concernés. L'entreprise exhorte les investisseurs à rester vigilants contre les tentatives de fraude potentielles où des acteurs malveillants pourraient se faire passer pour des institutions officielles.

Source originale: ithome.com