文章总结: 安永披露第三方IT工单系统遭入侵,致今年3月至4月部分客户税务与财务数据被未授权下载。安永联合外部专家阻断访问并加固系统,无证据显示数据遭滥用。公司已通报当局并提供24个月身份监控。此事件凸显供应链风险,建议企业强化第三方系统权限管控与异常监测。 综合评分: 74 文章分类: 数据泄露,供应链安全,应急响应,安全大事件,数据安全
安永(EY)披露第三方支持工单系统遭入侵,客户数据泄露
FreeBuf
2026年7月20日 16:37 上海
在小说阅读器读本章
去阅读
Part01
事件概述
安永(Ernst & Young,EY)披露了一起数据泄露事件,原因是攻击者入侵了其第三方IT支持系统,该系统存储了包含客户税务信息的文件。安永表示,其IT团队所使用的第三方支持工单平台遭到未授权访问,该平台存储的支持请求可能附带了包含客户税务信息的文档。
安永在数据泄露通知中写道:“安永使用第三方IT服务管理平台,帮助安永IT人员为从事客户税务相关工作的团队提供支持。通过该平台提交的支持工单可能包含涉及客户税务信息的文档。2026年4月23日,安永发现该平台出现异常活动。”安永信息安全团队立即启动事件响应流程,以确定事件性质和范围、加以控制,并着手修复与恢复工作。安永已与一家独立网络安全公司合作调查此事件,确认已阻止未授权访问,系统现已安全。根据安永的调查及现有证据,2026年3月28日至4月12日期间,有未授权第三方访问了上述平台,并下载了涉及多名安永客户的文档。
安永是全球四大专业服务公司之一,提供审计、税务、咨询、网络安全和交易咨询服务。公司在150多个国家开展业务,拥有约40.6万名员工,2025财年全球收入约为532亿美元。由于其掌握大量敏感客户数据,安永成为高价值攻击目标。
Part02
泄露范围与影响
安永透露,其于4月23日检测到网络异常活动,并在外部网络安全专家的协助下启动安全漏洞调查。公司确认,在3月28日至4月12日期间,有未授权第三方访问了该平台并下载了多份文档。泄露信息包括某些个人和财务数据,这些数据包含在税务申报文件中或用于准备税务申报。目前尚不清楚该事件影响了多少客户。
Part03
安永的应对措施
安永表示,已加固系统安全、移除未授权访问,并通知了联邦当局。公司指出,目前没有证据表明泄露文件已被滥用或存在针对特定个人的定向攻击。通知中写道:“目前,我们未发现您的个人信息因此次事件遭到滥用或进一步泄露。此外,我们没有迹象表明您的个人信息受到了针对性攻击。不过,我们仍提供相关措施建议,以帮助您进一步加强个人信息安全。”
为支持受影响客户,安永通过Experian提供24个月的身份监控和恢复服务。目前,尚未有任何勒索软件组织宣称对此次攻击负责。
参考来源:
Ernst & Young (EY) Investigates Data Breach Involving Third-Party Support Tickets
Ernst & Young (EY) Investigates Data Breach Involving Third-Party Support Tickets
推荐阅读
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《安永(EY)披露第三方支持工单系统遭入侵,客户数据泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论