HeadlinesBriefing HeadlinesBriefing.com

Goldman Sachs et Man Group touchés par la fuite d'EY

Financial Times Companies •
×

Les clients de la division de gestion de patrimoine de Goldman Sachs et du fonds spéculatif Man Group, coté au Royaume-Uni, figurent parmi les victimes d'une importante fuite de données chez le cabinet comptable Big Four EY, selon des notifications envoyées ces dernières semaines. Ces divulgations élargissent le cercle des victimes d'un incident de piratage en mars et avril que le cabinet comptable a divulgué pour la première fois en juillet. Il provenait d'une vulnérabilité du logiciel Checkmarx, qui a eu un impact sur EY, plusieurs clients et de nombreuses autres organisations, a déclaré EY.

Plusieurs mois après les attaques, EY a averti les personnes qui étaient clientes d'entreprises utilisant les services fiscaux d'EY — y compris Goldman Sachs, Man Group et le promoteur immobilier mondial Tishman Speyer — que leurs informations personnelles et financières avaient été compromises. Les lettres envoyées aux clients concernés à la fin septembre indiquaient qu'entre le 28 mars et le 12 avril, un "tiers non autorisé" a accédé à la plateforme et téléchargé des documents relatifs à un certain nombre de clients d'EY. Les lettres indiquaient que les informations personnelles affectées par l'incident comprenaient "nom, adresse, identifiant fiscal, adresse e-mail, informations financières".

EY a signalé l'incident en juillet aux régulateurs de quatre États américains : la Californie, le Texas, le Massachusetts et le Vermont. Le même mois, le groupe cybercriminel Shiny Hunters a revendiqué la responsabilité du piratage dans une déclaration sur son site de fuite sur le dark web. Le mois dernier, Shiny Hunters a déclaré avoir piraté le FBI, volant des milliers de dossiers. Une semaine plus tard, la police néerlandaise a annoncé l'arrestation de l'un des présumés chefs du groupe.

Goldman a informé ses clients de gestion de patrimoine le mois dernier qu'EY avait embauché un cabinet indépendant de cybersécurité pour confirmer que les systèmes impliqués dans l'incident étaient désormais sécurisés. Un porte-parole de Goldman Sachs a déclaré : « Nous avons été en contact régulier avec EY et nous nous concentrons sur la collaboration avec eux pour soutenir tout client impacté par leur incident de sécurité. Les systèmes de Goldman Sachs n'ont pas été affectés par cet incident, et les actifs des clients chez Goldman Sachs n'ont pas été impactés et restent en sécurité. »

Source: Financial Times Companies · Résumé par HeadlinesBriefing