SoFi confirme une fuite de données par un tiers au niveau de sa filiale de Hong Kong

SoFi Hong Kong

SoFi Hong Kong alerte ses clients après une violation de données. Des pirates informatiques ont réussi à pénétrer une base de données détenue par un prestataire externe.

L’entreprise mère, SoFi, est une société américaine de technologie financière. Sa filiale hongkongaise propose des services de courtage et d’investissement.

Dans des courriels adressés aux clients, la société indique qu’elle a découvert l’accès non autorisé le 30 avril 2026. L’intrusion a concerné une base de données de SoFi Securities (Hong Kong) Limited, exploitée par un fournisseur tiers.

Après cette découverte, SoFi a fait appel à un cabinet spécialisé en cybersécurité pour gérer la réponse à l’incident.

L’enquête interne se poursuit. La compagnie précise qu’elle ne connaît pas encore l’étendue exacte des informations compromises.

« Nous ne disposons pas encore d’informations complètes sur la portée et l’impact de l’incident, ni sur la nature des données personnelles potentiellement concernées », peut-on lire dans le message électronique envoyé aux clients. « Nous examinons activement la situation et prenons des précautions supplémentaires pour sécuriser vos comptes. »

Courriel envoyé aux clients de SoFi Hong Kong

Courriel envoyé aux clients de SoFi Hong Kong
Source : BleepingComputer

Un porte-parole de SoFi a confirmé la fuite de données auprès de BleepingComputer. Il a toutefois refusé de répondre aux questions supplémentaires sur le nombre de clients affectés, d’éventuelles demandes de rançon ou l’identité du prestataire tiers impliqué.

SoFi n’a pas divulgué le type d’informations qui aurait pu être exposé. L’entreprise met cependant en garde ses clients contre les tentatives de hameçonnage, les communications suspectes et toute activité anormale sur leurs comptes.

Elle recommande aux utilisateurs de mettre à jour leurs mots de passe, d’activer l’authentification à deux facteurs, de surveiller leurs comptes financiers et d’éviter de cliquer sur les liens ou pièces jointes provenant d’expéditeurs inconnus.

SoFi affirme avoir renforcé la sécurité et la surveillance des comptes touchés. L’entreprise pourra demander des informations de vérification supplémentaires aux clients qui contacteront le support ou modifieront leurs paramètres de compte.

Une ligne d’assistance dédiée à Hong Kong (+852 26938888) et une adresse électronique (hello@sofi.hk) ont été communiquées pour toute demande d’information.