搜索
首页
大数快讯
大数活动
服务超市
报告
跨企查
广告开户
APP
产业带
导航
知识体系
工具箱
产业园
更多
百科
找货源
跨境招聘
DeepSeek
首页
>
刚刚!安永数据泄露事件披露!
>
刚刚!安永数据泄露事件披露!
CMKT咨询圈
2026-10-07
7
导读:来源:《金融时报》、彭博社,Cyber Security News等报道综合外媒10月6日报道,高盛今年早些时
来源:《金融时报》、彭博社,Cyber Security News等报道
综合外媒10月6日报道,高盛今年早些时候卷入了会计师事务所安永的黑客攻击事件,导致客户数据泄露。
高盛发言人在一份电子
邮件
声明中表示,此次攻击并未影响该行自身的系统,客户资产也未受到威胁,“仍然安全”。据《
金融时报》
报道,财富管理部门是受影响的部门之一。
发言人在一封电子邮件声明中表示:“与其他受影响的客户一样,我们一直与安永保持定期联系,并致力于与他们合作,为受其安全事件影响的任何客户提供支持。”
彭博社指出,安永会计师事务所尚未回复其置评请求。
01
事件基本情况
据《金融时报》首次报道,9月底发送的通知信显示,未经授权的第三方于2026年3月28日至4月12日访问该平台,并下载了与多个EY客户相关的文件。暴露信息包括姓名、地址、税务识别号、电子邮件地址和财务细节。受影响者包括高盛财富管理业务客户和英国上市对冲基金Man Group的客户。现有报道未说明两家公司各有多少人受影响。
02
事件原因与发现过程
EY于7月首次披露该事件,称源于Checkmarx软件漏洞。但已查阅报道未指明具体CVE、受影响软件版本或详细利用方法。Cyber Security News此前报道称,受影响系统为第三方IT
服务
管理平台,EY IT人员用于支持内部税务团队,支持工单附件包含敏感客户税务信息。
EY于4月23日发现异常
活动
,距最后
报告
的未经授权访问已11天。EY与独立网络安全公司合作调查,确定文件已在3月至4月访问窗口内被下载。
03
各方回应与进展
高盛表示其系统未受影响,客户资产仍然安全。Man Group确认其系统未遭入侵,称事件涉及EY使用的第三方软件。9月24日,高盛致函客户称,EY已聘请独立网络安全公司验证受影响系统安全;高盛技术风险团队正在审查该工作,并要求提供客观证据和第三方检查,证明EY的修复有效。现有报道将该要求具体归于高盛,未说明Man Group提出相同要求。EY称事件未影响其更广泛企业系统,也未威胁持续业务运营,审查接近完成。
EY已向加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州监管机构报告该事件,并通过第三方为受影响个人提供信用监控和身份保护服务。EY 7月通知称,无证据显示暴露数据已被滥用或特定个人被故意针对;该表述反映当时调查结果,并非对后续滥用的保证。
【声明】内容源于网络
0
0
CMKT咨询圈
鼎石旗下商业和咨询资讯平台
内容
3735
粉丝
0
关注
在线咨询
CMKT咨询圈
鼎石旗下商业和咨询资讯平台
总阅读
2.4k
粉丝
0
内容
3.7k