На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

1 мин
Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Ernst & Young сообщила об утечке данных, в результате которой была раскрыта налоговая информация клиентов. Злоумышленники получили доступ к сторонней системе поддержки с 28 марта по 12 апреля. Фирма начала уведомлять пострадавших клиентов 15 июля.

Инцидент

Ernst & Young обнаружила подозрительную активность на сторонней IT-платформе 23 апреля. Платформа, используемая для налоговых запросов, была скомпрометирована в течение двух недель. Для расследования была нанята фирма по кибербезопасности, система с тех пор защищена.

Риск для данных

Украденные данные включают финансовую информацию, используемую в налоговых декларациях, такую как имена, адреса и номера социального страхования. Ernst & Young не раскрыла точный состав утечки или количество пострадавших клиентов. Фирма заявила, что не знает о каком-либо использовании информации.

Уведомление клиентов

Ernst & Young подала уведомления об утечке в Калифорнию, Массачусетс и Вермонт. Пострадавшие клиенты получают письма с подробностями о скомпрометированных данных. Фирма предлагает 24 месяца бесплатного кредитного мониторинга и восстановления личности через Experian.

Заявление группировки ShinyHunters

Группировка вымогателей ShinyHunters взяла на себя ответственность за утечку данных Ernst & Young. По заявлению группы, вторжение началось с атаки на цепочку поставок, что позволило получить доступ к ключевым системам EY. Компания публично не подтвердила это заявление.

2 источника

Время · отставание