HeadlinesBriefing HeadlinesBriefing.com

Goldman Sachs、Man Group、EYデータ漏洩で被害

Financial Times Companies •
×

ここ数週間に送付された通知によると、Goldman Sachsのウェルスマネジメント部門と英国上場のヘッジファンドMan Groupの顧客は、Big Four会計事務所EYにおける大規模なデータ漏洩の被害者の一部である。これらの開示により、同事務所が7月に初めて開示した3月と4月のハッキング事件の被害者の範囲が広がる。EYによると、これはCheckmarxソフトウェアの脆弱性に起因し、EY、複数の顧客、および他の多くの組織に影響を及ぼした。

攻撃から数か月後、EYはEYの税務サービスを利用している企業(Goldman Sachs、Man Group、世界的な不動産開発業者Tishman Speyerを含む)の顧客であった個人に対し、個人情報および財務情報が漏洩したと警告した。9月末に影響を受けた顧客に送付された書簡によると、3月28日から4月12日の間に「不正な第三者」がプラットフォームにアクセスし、EYの多数の顧客に関する文書をダウンロードした。書簡は、この事件で影響を受けた個人情報には「氏名、住所、税識別番号、電子メールアドレス、財務情報」が含まれると述べている。

EYは7月に、米国の4州(カリフォルニア州、テキサス州、マサチューセッツ州、バーモント州)の規制当局にこの事件を報告した。同月、サイバー犯罪グループShiny Huntersがダークウェブのリークサイトで声明を発表し、このハッキングの責任を主張した。先月、Shiny HuntersはFBIをハッキングし、数千件の記録を盗んだと述べた。1週間後、オランダ警察はグループのリーダーとされる人物の1人の逮捕を発表した。

Goldmanは先月、ウェルスマネジメントの顧客に対し、EYが独立したサイバーセキュリティ会社を雇い、事件に関与したシステムが現在安全であることを確認したと伝えた。Goldman Sachsの広報担当者は次のように述べている。「私たちはEYと定期的に連絡を取り合い、彼らのセキュリティインシデントの影響を受けた顧客を支援するために協力することに注力しています。Goldman Sachsのシステムはこの事件の影響を受けておらず、Goldman Sachsの顧客資産も影響を受けておらず、安全なままです。」

出典: Financial Times Companies · 要約:HeadlinesBriefing