Clientes da divisão de gestão de patrimônio da Goldman Sachs e do fundo de hedge Man Group, listado no Reino Unido, estão entre as vítimas de uma grande violação de dados na empresa de contabilidade Big Four EY, de acordo com notificações enviadas nas últimas semanas. As divulgações ampliam o círculo de vítimas de um incidente de hacking em março e abril que a empresa de contabilidade divulgou pela primeira vez em julho. Originou-se de uma vulnerabilidade no software Checkmarx, que teve um impacto na EY, vários clientes e muitas outras organizações, disse a EY.
Vários meses após os ataques, a EY alertou indivíduos que eram clientes de empresas que usam os serviços fiscais da EY — incluindo Goldman Sachs, Man Group e a incorporadora imobiliária global Tishman Speyer — que suas informações pessoais e financeiras foram comprometidas. Cartas enviadas aos clientes afetados no final de setembro disseram que entre 28 de março e 12 de abril um "terceiro não autorizado" acessou a plataforma e baixou documentos relativos a vários clientes da EY. As cartas disseram que as informações pessoais afetadas pelo incidente incluíam "nome, endereço, identificador fiscal, endereço de e-mail, informações financeiras".
A EY em julho relatou o incidente aos reguladores em quatro estados dos EUA: Califórnia, Texas, Massachusetts e Vermont. No mesmo mês, o grupo cibercriminoso Shiny Hunters assumiu a responsabilidade pelo hack em uma declaração em seu site de vazamento na dark web. No mês passado, Shiny Hunters disse que hackeou o FBI, roubando milhares de registros. Uma semana depois, a polícia holandesa anunciou a prisão de um dos supostos líderes do grupo.
Goldman disse a seus clientes de gestão de patrimônio no mês passado que a EY contratou uma empresa independente de segurança cibernética para confirmar que os sistemas envolvidos no incidente estavam agora seguros. Um porta-voz da Goldman Sachs disse: "Estivemos em contato regular com a EY e estamos focados em trabalhar com eles para apoiar qualquer um de nossos clientes impactados por seu incidente de segurança. Os sistemas da Goldman Sachs não foram afetados por este incidente, e os ativos dos clientes na Goldman Sachs não foram impactados e permanecem seguros."
Fonte: Financial Times Companies · Resumido por HeadlinesBriefing