![]()
来源:《金融时报》、彭博社,Cyber Security News等报道
综合外媒10月6日报道,高盛今年早些时候卷入了会计师事务所安永的黑客攻击事件,导致客户数据泄露。
高盛发言人在一份电子邮件声明中表示,此次攻击并未影响该行自身的系统,客户资产也未受到威胁,“仍然安全”。据《金融时报》报道,财富管理部门是受影响的部门之一。
发言人在一封电子邮件声明中表示:“与其他受影响的客户一样,我们一直与安永保持定期联系,并致力于与他们合作,为受其安全事件影响的任何客户提供支持。”
彭博社指出,安永会计师事务所尚未回复其置评请求。
01
事件基本情况
据《金融时报》首次报道,9月底发送的通知信显示,未经授权的第三方于2026年3月28日至4月12日访问该平台,并下载了与多个EY客户相关的文件。暴露信息包括姓名、地址、税务识别号、电子邮件地址和财务细节。受影响者包括高盛财富管理业务客户和英国上市对冲基金Man Group的客户。现有报道未说明两家公司各有多少人受影响。
02
事件原因与发现过程
EY于7月首次披露该事件,称源于Checkmarx软件漏洞。但已查阅报道未指明具体CVE、受影响软件版本或详细利用方法。Cyber Security News此前报道称,受影响系统为第三方IT服务管理平台,EY IT人员用于支持内部税务团队,支持工单附件包含敏感客户税务信息。
EY于4月23日发现异常活动,距最后报告的未经授权访问已11天。EY与独立网络安全公司合作调查,确定文件已在3月至4月访问窗口内被下载。
03
各方回应与进展
高盛表示其系统未受影响,客户资产仍然安全。Man Group确认其系统未遭入侵,称事件涉及EY使用的第三方软件。9月24日,高盛致函客户称,EY已聘请独立网络安全公司验证受影响系统安全;高盛技术风险团队正在审查该工作,并要求提供客观证据和第三方检查,证明EY的修复有效。现有报道将该要求具体归于高盛,未说明Man Group提出相同要求。EY称事件未影响其更广泛企业系统,也未威胁持续业务运营,审查接近完成。
EY已向加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州监管机构报告该事件,并通过第三方为受影响个人提供信用监控和身份保护服务。EY 7月通知称,无证据显示暴露数据已被滥用或特定个人被故意针对;该表述反映当时调查结果,并非对后续滥用的保证。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.