Los clientes de la división de gestión patrimonial de Goldman Sachs y del fondo de cobertura Man Group, cotizado en el Reino Unido, se encuentran entre las víctimas de una importante filtración de datos en la firma contable Big Four EY, según notificaciones enviadas en las últimas semanas. Las revelaciones amplían el círculo de víctimas de un incidente de piratería informática en marzo y abril que la firma contable reveló por primera vez en julio. Se originó a partir de una vulnerabilidad en el software Checkmarx, que tuvo un impacto en EY, varios clientes y muchas otras organizaciones, dijo EY.
Varios meses después de los ataques, EY ha advertido a las personas que eran clientes de empresas que utilizan los servicios fiscales de EY, incluidos Goldman Sachs, Man Group y el promotor inmobiliario global Tishman Speyer, que su información personal y financiera se había visto comprometida. Las cartas enviadas a los clientes afectados a finales de septiembre decían que entre el 28 de marzo y el 12 de abril un "tercero no autorizado" accedió a la plataforma y descargó documentos relacionados con varios clientes de EY. Las cartas decían que la información personal afectada por el incidente incluía "nombre, dirección, identificador fiscal, dirección de correo electrónico, información financiera".
EY en julio informó del incidente a los reguladores de cuatro estados de EE. UU.: California, Texas, Massachusetts y Vermont. El mismo mes, el grupo cibercriminal Shiny Hunters se atribuyó la responsabilidad del hackeo en una declaración en su sitio de filtración de la dark web. El mes pasado, Shiny Hunters dijo que había hackeado al FBI, robando miles de registros. Una semana después, la policía holandesa anunció el arresto de uno de los presuntos líderes del grupo.
Goldman dijo a sus clientes de gestión patrimonial el mes pasado que EY había contratado a una firma independiente de ciberseguridad para confirmar que los sistemas involucrados en el incidente ahora eran seguros. Un portavoz de Goldman Sachs dijo: "Hemos estado en contacto regular con EY y nos estamos enfocando en trabajar con ellos para apoyar a cualquiera de nuestros clientes afectados por su incidente de seguridad. Los sistemas de Goldman Sachs no se vieron afectados por este incidente, y los activos de los clientes en Goldman Sachs no se vieron afectados y permanecen seguros".
Fuente: Financial Times Companies · Resumido por HeadlinesBriefing