हाल के हफ्तों में भेजी गई सूचनाओं के अनुसार, Goldman Sachs के धन प्रबंधन प्रभाग और UK-सूचीबद्ध हेज फंड Man Group के ग्राहक Big Four लेखा फर्म EY में एक बड़े डेटा उल्लंघन के पीड़ितों में शामिल हैं। ये खुलासे मार्च और अप्रैल में एक हैकिंग घटना के पीड़ितों के दायरे को व्यापक बनाते हैं, जिसे लेखा फर्म ने पहली बार जुलाई में खुलासा किया था। EY ने कहा कि यह Checkmarx सॉफ्टवेयर में एक कमजोरी से उत्पन्न हुआ, जिसका EY, कई ग्राहकों और कई अन्य संगठनों पर प्रभाव पड़ा।
हमलों के कई महीनों बाद, EY ने EY की कर सेवाओं का उपयोग करने वाली फर्मों के ग्राहकों को चेतावनी दी है - जिनमें Goldman Sachs, Man Group और वैश्विक रियल एस्टेट डेवलपर Tishman Speyer शामिल हैं - कि उनकी व्यक्तिगत और वित्तीय जानकारी से समझौता किया गया है। सितंबर के अंत में प्रभावित ग्राहकों को भेजे गए पत्रों में कहा गया कि 28 मार्च और 12 अप्रैल के बीच एक "अनधिकृत तीसरे पक्ष" ने प्लेटफॉर्म तक पहुंच बनाई और EY के कई ग्राहकों से संबंधित दस्तावेज डाउनलोड किए। पत्रों में कहा गया कि घटना से प्रभावित व्यक्तिगत जानकारी में "नाम, पता, कर पहचानकर्ता, ईमेल पता, वित्तीय जानकारी" शामिल है।
EY ने जुलाई में चार अमेरिकी राज्यों: कैलिफोर्निया, टेक्सास, मैसाचुसेट्स और वरमोंट में नियामकों को घटना की सूचना दी। उसी महीने, साइबर अपराधी समूह Shiny Hunters ने अपनी डार्क वेब लीक साइट पर एक बयान में हैक की जिम्मेदारी ली। पिछले महीने, Shiny Hunters ने कहा कि उसने FBI को हैक कर लिया, हजारों रिकॉर्ड चुरा लिए। एक हफ्ते बाद, डच पुलिस ने समूह के एक कथित नेता की गिरफ्तारी की घोषणा की।
Goldman ने पिछले महीने अपने धन प्रबंधन ग्राहकों को बताया कि EY ने यह पुष्टि करने के लिए एक स्वतंत्र साइबर सुरक्षा फर्म को काम पर रखा है कि घटना में शामिल सिस्टम अब सुरक्षित हैं। Goldman Sachs के एक प्रवक्ता ने कहा: "हम EY के साथ नियमित संपर्क में हैं और उनके साथ काम करने पर ध्यान केंद्रित कर रहे हैं ताकि उनकी सुरक्षा घटना से प्रभावित हमारे किसी भी ग्राहक का समर्थन किया जा सके। Goldman Sachs के सिस्टम इस घटना से प्रभावित नहीं हुए, और Goldman Sachs में ग्राहक संपत्ति प्रभावित नहीं हुई और सुरक्षित बनी हुई है।"
स्रोत: Financial Times Companies · HeadlinesBriefing द्वारा सारांशित