Ernst & Young 数据泄露事件影响个人及财务信息

专业服务巨头 Ernst & Young (EY) 已开始通知其客户,他们的个人和财务信息在一次数据泄露事件中遭到泄露。
该事件于 4 月 23 日被发现,涉及 EY 用于支持其代表客户执行的税务相关工作的一个第三方服务管理平台。
“通过该平台提交的支持工单可能包含包含客户税务信息的文件,”该公司在发送给客户的 notification 信中写道,该信函副本已提交给加州总检察长办公室。
在识别出该平台上的异常活动后,EY 启动了事件响应,并开始进行补救和恢复工作。它还聘请了一家独立的网络安全公司来调查此次攻击的性质和范围。
它表示,黑客在 3 月 28 日至 4 月 12 日期间访问了受入侵的平台,并下载了 EY 客户的文件。
EY 告诉德克萨斯州总检察长办公室,这些文件中包含的个人和财务信息包括姓名、地址、社会安全号码、账号、信用卡/借记卡号码,以及其他用于准备税务申报的信息类型。
该公司表示,尚未发现受影响客户的个人信息被滥用或进一步泄露的情况,但正在为他们提供两年的免费信用监控、身份监控和身份恢复服务。
EY 尚未分享有关攻击发生方式的详细信息,也未透露应对此负责的威胁行为者,目前也没有已知的勒索软件或勒索组织声称对该事件负责。
SecurityWeek 已通过电子邮件向 Ernst & Young 询问有关该数据泄露事件的更多信息,如果公司回复,将更新本文。


消息来源:securityweek.com

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞12 分享