Kunden der Vermögensverwaltungssparte von Goldman Sachs und des in Großbritannien notierten Hedgefonds Man Group gehören zu den Opfern einer großen Datenpanne bei der Big-Four-Wirtschaftsprüfungsgesellschaft EY, wie aus in den letzten Wochen versandten Benachrichtigungen hervorgeht. Die Enthüllungen erweitern den Kreis der Opfer eines Hacking-Vorfalls im März und April, den die Wirtschaftsprüfungsgesellschaft erstmals im Juli offenlegte. Er sei auf eine Schwachstelle in der Checkmarx-Software zurückzuführen, die sich auf EY, mehrere Kunden und viele andere Organisationen ausgewirkt habe, so EY.
Mehrere Monate nach den Angriffen warnte EY Personen, die Kunden von Unternehmen waren, die EY-Steuerdienstleistungen nutzen – darunter Goldman Sachs, Man Group und der globale Immobilienentwickler Tishman Speyer –, dass ihre persönlichen und finanziellen Daten kompromittiert worden seien. In Ende September an die betroffenen Kunden versandten Schreiben hieß es, dass zwischen dem 28. März und dem 12. April ein „nicht autorisierter Dritter“ auf die Plattform zugegriffen und Dokumente zu einer Reihe von EY-Kunden heruntergeladen habe. In den Schreiben hieß es, dass die von dem Vorfall betroffenen personenbezogenen Daten „Name, Adresse, Steueridentifikationsnummer, E-Mail-Adresse, Finanzinformationen“ umfassten.
EY meldete den Vorfall im Juli den Aufsichtsbehörden in vier US-Bundesstaaten: Kalifornien, Texas, Massachusetts und Vermont. Im selben Monat übernahm die Cyberkriminellengruppe Shiny Hunters in einer Erklärung auf ihrer Dark-Web-Leak-Seite die Verantwortung für den Hack. Letzten Monat erklärte Shiny Hunters, sie habe das FBI gehackt und Tausende von Datensätzen gestohlen. Eine Woche später gab die niederländische Polizei die Festnahme eines der mutmaßlichen Anführer der Gruppe bekannt.
Goldman teilte seinen Vermögensverwaltungskunden letzten Monat mit, dass EY eine unabhängige Cybersicherheitsfirma beauftragt habe, um zu bestätigen, dass die in den Vorfall verwickelten Systeme nun sicher seien. Ein Sprecher von Goldman Sachs sagte: „Wir standen in regelmäßigem Kontakt mit EY und konzentrieren uns darauf, mit ihnen zusammenzuarbeiten, um alle unsere Kunden zu unterstützen, die von ihrem Sicherheitsvorfall betroffen sind. Die Systeme von Goldman Sachs wurden durch diesen Vorfall nicht beeinträchtigt, und die Kundengelder bei Goldman Sachs waren nicht betroffen und bleiben sicher.“
Quelle: Financial Times Companies · Zusammengefasst von HeadlinesBriefing