高盛及 Man Group 客戶資料在安永外洩
會計師行安永(EY)年初的黑客事件,受影響名單擴大至高盛私人財富管理業務的客戶,以及英國上市對沖基金 Man Group 的客戶。據《金融時報》及彭博本周報道,安永 9 月底發出的通知信顯示了這兩間機構的客戶亦受波及。
外洩資料包括姓名、地址、稅務編號、電郵地址及財務資料。現有報道未有交代高盛及 Man Group 各有多少名客戶受影響。
黑客經安永的 IT 支援平台取走稅務文件
安永 7 月向客戶發出的通知指,有未獲授權的第三方在 3 月 28 日至 4 月 12 日期間,進入一個第三方 IT 服務管理平台並下載文件。這個平台供安永 IT 人員支援處理稅務工作的團隊,員工提交的支援工單附有載有客戶稅務資料的文件。
安永在 4 月 23 日才發現平台有異常活動,即黑客最後一次存取的 11 日後。其後委託獨立網絡保安公司調查,確定文件早已在 3 月至 4 月期間被下載。
高盛要求安永證明修補有效
據報道,高盛在 9 月 24 日致客戶的信中表示,安永已委託獨立網絡保安公司核實受影響系統已經安全,高盛的科技風險團隊正覆核相關工作,並要求安永提供客觀證據及第三方檢查,證明修補措施有效。
高盛表示,其自身系統未受影響,客戶資產安全。Man Group 亦指其系統沒有被入侵,事件涉及的是安永使用的第三方軟件。
安永未見資料被濫用
根據加州、德州、麻省及佛蒙特州收到的通報,安永指暫未發現外洩資料被濫用,亦沒有跡象顯示有特定人士被針對。安永已通知美國聯邦執法部門,並為受影響人士提供 24 個月 Experian 身份監察服務,登記期限為 10 月 31 日。
翻查資料,安永 7 月公布事件時,未有披露受影響客戶人數,亦未交代所涉平台名稱。截至 7 月,未有勒索軟件或資料勒索組織承認發動攻擊。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。