根据最近几周发出的通知,高盛财富管理部门和英国上市对冲基金 Man Group 的客户是四大会计师事务所 EY 重大数据泄露的受害者之一。这些披露扩大了今年 3 月和 4 月发生的黑客攻击事件的受害者范围,该事件 EY 于 7 月首次披露。EY 表示,事件源于 Checkmarx 软件的一个漏洞,该漏洞影响了 EY、多家客户和许多其他组织。
攻击发生几个月后,EY 警告使用 EY 税务服务的公司(包括 Goldman Sachs、Man Group 和全球房地产开发商 Tishman Speyer)的客户,他们的个人和财务信息已被泄露。9 月底发送给受影响客户的信件称,在 3 月 28 日至 4 月 12 日期间,一名“未经授权的第三方”访问了该平台并下载了与 EY 多家客户相关的文件。信件称,事件影响的个人信息包括“姓名、地址、税务识别号、电子邮件地址、财务信息”。
EY 于 7 月向美国四个州(加利福尼亚州、德克萨斯州、马萨诸塞州和佛蒙特州)的监管机构报告了该事件。同月,网络犯罪组织 Shiny Hunters 在其暗网泄露网站上发布声明,声称对此次黑客攻击负责。上个月,Shiny Hunters 表示已入侵 FBI,窃取了数千条记录。一周后,荷兰警方宣布逮捕了该组织的一名涉嫌头目。
高盛上个月告知其财富管理客户,EY 已聘请一家独立的网络安全公司来确认事件涉及的系统现已安全。高盛发言人表示:“我们一直与 EY 保持定期联系,并专注于与他们合作,以支持任何受其安全事件影响的客户。高盛的系统未受此事件影响,高盛的客户资产也未受影响,仍然安全。”
来源: Financial Times Companies · 由HeadlinesBriefing整理摘要