大数跨境

刚刚!安永数据泄露事件披露!

刚刚!安永数据泄露事件披露! CMKT咨询圈
2026-10-07
7
导读:来源:《金融时报》、彭博社,Cyber Security News等报道综合外媒10月6日报道,高盛今年早些时
来源:《金融时报》、彭博社,Cyber Security News等报道

综合外媒10月6日报道,高盛今年早些时候卷入了会计师事务所安永的黑客攻击事件,导致客户数据泄露。
高盛发言人在一份电子邮件声明中表示,此次攻击并未影响该行自身的系统,客户资产也未受到威胁,“仍然安全”。据《金融时报》报道,财富管理部门是受影响的部门之一。
发言人在一封电子邮件声明中表示:“与其他受影响的客户一样,我们一直与安永保持定期联系,并致力于与他们合作,为受其安全事件影响的任何客户提供支持。”
彭博社指出,安永会计师事务所尚未回复其置评请求。

01

事件基本情况

据《金融时报》首次报道,9月底发送的通知信显示,未经授权的第三方于2026年3月28日至4月12日访问该平台,并下载了与多个EY客户相关的文件。暴露信息包括姓名、地址、税务识别号、电子邮件地址和财务细节。受影响者包括高盛财富管理业务客户和英国上市对冲基金Man Group的客户。现有报道未说明两家公司各有多少人受影响。

02

事件原因与发现过程

EY于7月首次披露该事件,称源于Checkmarx软件漏洞。但已查阅报道未指明具体CVE、受影响软件版本或详细利用方法。Cyber Security News此前报道称,受影响系统为第三方IT服务管理平台,EY IT人员用于支持内部税务团队,支持工单附件包含敏感客户税务信息。
EY于4月23日发现异常活动,距最后报告的未经授权访问已11天。EY与独立网络安全公司合作调查,确定文件已在3月至4月访问窗口内被下载。

03

各方回应与进展

高盛表示其系统未受影响,客户资产仍然安全。Man Group确认其系统未遭入侵,称事件涉及EY使用的第三方软件。9月24日,高盛致函客户称,EY已聘请独立网络安全公司验证受影响系统安全;高盛技术风险团队正在审查该工作,并要求提供客观证据和第三方检查,证明EY的修复有效。现有报道将该要求具体归于高盛,未说明Man Group提出相同要求。EY称事件未影响其更广泛企业系统,也未威胁持续业务运营,审查接近完成。
EY已向加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州监管机构报告该事件,并通过第三方为受影响个人提供信用监控和身份保护服务。EY 7月通知称,无证据显示暴露数据已被滥用或特定个人被故意针对;该表述反映当时调查结果,并非对后续滥用的保证。

【声明】内容源于网络
0
0
CMKT咨询圈
鼎石旗下商业和咨询资讯平台
内容 3735
粉丝 0
CMKT咨询圈 鼎石旗下商业和咨询资讯平台
总阅读2.4k
粉丝0
内容3.7k