来源:环球市场播报
安永会计师事务所今年 3 月至 4 月发生的数据泄露事件影响范围进一步扩大,高盛财富管理客户和英国上市对冲基金 Man Group 客户个人及财务信息遭泄露。安永 7 月首次披露该事件,称其源于 Checkmarx 软件漏洞,影响安永、多家客户及许多其他组织。
据 9 月底发送给受影响客户的通知,3 月 28 日至 4 月 12 日期间,一个 " 未经授权的第三方 " 访问了相关平台,下载了涉及多家安永客户的文件。通知称,受影响个人信息包括 " 姓名、地址、税务识别号、电子邮件地址、财务信息 "。通知由安永驻纽约副道德与合规官罗布 · 坎宁签署。
安永 7 月向美国加利福尼亚州、得克萨斯州、马萨诸塞州和佛蒙特州监管机构报告该事件。同月,网络犯罪组织 ShinyHunters 在暗网泄露网站声称对此次黑客攻击负责。该组织被执法部门视为年轻黑客组成的松散集体,自 2020 年以来对数十家公司大规模数据泄露负责。上月,ShinyHunters 声称入侵美国联邦调查局,窃取数千条相关人员记录。一周后,荷兰警方宣布逮捕该组织一名据称领导人。美国联邦调查局网络部门助理局长布雷特 · 莱瑟曼表示,该个人及其同谋 " 涉嫌入侵超过 140 个组织,并获取至少 7000 万美元勒索付款 "。
高盛上月告知其财富管理客户,安永已聘请独立网络安全公司确认涉事系统现已安全。高盛 9 月 24 日致客户信函中表示:" 高盛技术风险团队正在独立审查其工作,我们要求安永通过客观证据和第三方验证证明其补救措施有效。" 高盛发言人表示:" 我们一直与安永保持定期联系,并专注于与其合作,为受其安全事件影响的客户提供支持。高盛系统未受该事件影响,高盛客户资产未受影响且仍然安全。"
Man Group 发言人表示:" 安永通知我们发生涉及第三方软件的事件。安永随后通知了受影响的个人。该事件独立于 Man Group 系统,我们的系统未受入侵。" 据监管文件,安永 8 月通知铁狮门,与该全球房地产开发商投资者相关的信息可能受该事件影响。铁狮门内部系统未受影响,拒绝置评。
安永发言人表示,该事件 " 未影响更广泛的安永企业系统,对持续业务不构成威胁 "。该发言人补充说:" 安永已对受影响数据进行全面审查,调查现已进入最后阶段。我们已在审查过程结束时直接向客户通报分析结果。" 受影响客户被告知,安永正通过第三方为其提供信用监控和身份保护服务。