正文
发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
Goldman Sachs and Man Group exposed in EY data breach
据近几周发出的通知,高盛财富管理部门的客户和在英国上市的对冲基金 Man Group,均是四大会计师事务所安永(EY)一宗重大数据泄露事件的受害者。
这些披露扩大了今年 3 月和 4 月发生的一起黑客攻击事件的受害者范围。安永于今年 7 月首次披露了该事件,并表示事件源于 Checkmarx 软件中的一个漏洞,影响了安永、其数家客户以及许多其他组织。
袭击发生数月后,安永警告使用安永税务服务的公司客户中的个人——包括高盛、Man Group 和全球房地产开发商 Tishman Speyer 的客户——称他们的个人和财务信息已遭泄露。
网络安全已成为专业服务公司高度敏感的问题,这些公司以该领域的专业顾问身份开展业务。安永等公司在其系统中处理客户数据,必须采取广泛预防措施防止泄露,包括与技术供应商协商定制条款,以便在共享云基础设施上隔离数据。
9 月底发给受影响客户的信件称,3 月 28 日至 4 月 12 日期间,一名“未经授权的第三方”访问了该平台,并下载了涉及多家安永客户的文件。
信件称,受事件影响的个人信息包括“姓名、地址、税务识别号、电子邮箱地址、财务信息”。这些信件由安永驻纽约的副道德与合规官 Robb Canning 签署。
安永于 7 月向美国四个州的监管机构报告了该事件:加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州。当单起数据泄露事件影响到居民人数超过规定门槛时,必须通知州总检察长。
同月,网络犯罪组织 ShinyHunters 在其暗网泄露网站上发表声明,声称对此次黑客攻击负责。
执法部门认为,这个大体上匿名的组织是一个松散的年轻黑客团体,自 2020 年以来,该组织对数十家公司实施了大规模数据泄露。
上月,ShinyHunters 称其黑客攻击了联邦调查局(FBI),窃取了数千份涉及该机构人员的记录,这可能是该组织迄今为止最受关注的一次攻击。
一周后,荷兰警方宣布逮捕该组织一名所谓的领导者。FBI 未透露此人姓名。FBI 网络部门助理局长 Brett Leatherman 在一份声明中说,该个人及其共谋者“据称入侵了 140 多个组织,并获得至少 7000 万美元的勒索款”。无法联系到 ShinyHunters 置评。
高盛上月告知其财富管理客户,安永已聘请一家独立网络安全公司,确认此次事件涉及的系统目前已经安全。
该银行在 9 月 24 日给客户的一封信中写道:“高盛技术风险团队正在独立审查其工作,我们要求安永通过客观证据和第三方验证证明其补救措施有效。”
高盛发言人说:“我们一直与安永保持定期联系,并专注于与其合作,支持任何受到其安全事件影响的客户。高盛的系统未受此次事件影响,高盛的客户资产也未受影响,仍然安全。”
Man Group 发言人说:“安永通知我们发生了一起涉及第三方软件的事件。随后,安永通知了受影响的个人。该事件与 Man Group 的系统无关,后者未遭入侵。”
据监管文件,安永在 8 月告知 Tishman Speyer,这家全球房地产开发商投资者的相关信息可能受到该事件影响。Tishman Speyer 的内部系统未受影响,该公司拒绝置评。
安永发言人说,该事件“未影响安永更广泛的企业系统,也不会对正在进行的业务构成威胁”。
他们补充说:“安永已对受影响的数据进行了全面审查,目前调查已进入最后阶段。随着审查工作的完成,我们一直在直接向客户传达分析结果。”
安永告知受影响客户,将向他们提供由第三方提供的信用监测和身份保护服务。
埃勒谢娃·基辛在伦敦补充报道
发布时间
2 天前
2026-10-06 19:24:22 UTC
源站更新
1 天前
2026-10-07 01:08:28 UTC
首次抓取
2 天前
2026-10-06 19:31:40 UTC
安永披露的一起数据泄露事件影响了高盛财富管理客户、Man Group 及 Tishman Speyer 相关人员。攻击者在 3 月 28 日至 4 月 12 日期间访问平台并下载了包含个人和财务信息的文件。
四大会计师事务所安永(EY)的一起数据泄露事件波及高盛财富管理部门客户、英国上市对冲基金 Man Group 以及全球房地产开发商 Tishman Speyer 的相关人员。安永此前于 7 月披露,该事件源于 Checkmarx 软件漏洞,影响了安永、部分客户及其他组织。
安永发给受影响客户的信件称,3 月 28 日至 4 月 12 日期间,一名“未经授权的第三方”进入相关平台并下载了多家安永客户的文件。受影响的信息包括姓名、地址、税务识别号、电子邮箱和财务信息。安永已向美国加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州监管机构报告事件,并为受影响人员提供第三方信用监测和身份保护服务。
黑客组织 ShinyHunters 在 7 月声称对这起攻击负责。执法部门认为,该组织是一个松散的年轻黑客团体,过去曾对数十家公司实施大规模数据泄露。荷兰警方上月宣布逮捕一名被指为该组织领导人之一的人;美国联邦调查局称,该人员及其同伙据称入侵了 140 多个组织,并获得至少 7000 万美元勒索款。
高盛表示,安永已聘请独立网络安全公司确认相关系统安全,高盛自身系统及客户资产未受影响。Man Group 称事件涉及第三方软件,与其自身系统无关;Tishman Speyer 也表示其内部系统未受影响。安永称事件没有影响其更广泛的企业系统,不会威胁持续业务,并表示对受影响数据的审查已进入最后阶段。
Clients of Goldman Sachs’ wealth management division, Man Group and Tishman Speyer were among those affected by an EY data breach. An unauthorized party accessed EY’s platform between March 28 and April 12 and downloaded files containing personal and financial information.
用于追踪这条内容的来源与记录标识。