安永数据泄露事件

admin 2026-07-24 04:17:51 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 安永律师事务所(EY)在2026年春季遭遇数据泄露,未经授权第三方通过其IT支持工单平台在3月28日至4月12日期间下载了包含客户税务数据的文件,4月23日发现异常。泄露文件含个人信息和财务信息,目前无证据表明数据被滥用。该事件与安永此前其他安全漏洞无关,但凸显了第三方IT服务平台的安全风险。 综合评分: 62 文章分类: 数据安全,应急响应,威胁情报,漏洞分析


cover_image

安永数据泄露事件

亮哥亮哥 亮哥亮哥

信安社群

2026年7月20日 17:30 广东

在小说阅读器读本章

去阅读

请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注!

安永律师事务所(EY)通知客户,未经授权的第三方在其 IT 人员使用的支持工单平台,在今年春季大约两周的时间内下载了包含客户税务数据的文件。

这家四大会计和咨询巨头于2026年7月15日向加州总检察长办公室提交了泄露通知,确认了事件的范围。

根据安永于 2026 年 7 月 13 日的通知函,公司使用第三方 IT 服务管理平台,帮助其信息技术人员支持处理税务相关客户工作的内部团队。

通过该平台提交的支持工单通常会附带包含敏感客户税务信息的附件,这在企业 IT 支持工作流中是常见但存在风险的做法。

安永于 2026 年 4 月 23 日发现平台内异常活动,并立即启动了事件响应程序。

EY 与一家独立网络安全公司合作,调查发现,在 2026 年 3 月 28 日至 4 月 12 日之间,有未经授权的第三方曾访问过该平台,并在入侵被发现前下载了与多位安永客户相关的文件。

从最初被攻破到被发现之间大约三周的间隔,意味着攻击者有相当长的时间窗口在不被发现的情况下窃取数据。

被泄露的文件包含与个人与安永机构客户投资持股相关联的个人信息,以及用于准备报税时使用的财务信息。

安永表示 ,目前没有证据显示泄露数据被滥用,也没有迹象表明特定个人被有意攻击。

值得注意的是,此事件与安永近期的其他安全漏洞无关,包括 2025 年 10 月披露的 4TB 与安永意大利实体相关的 4TBSQL Server 备份暴露,研究人员发现该备份在 Azure 存储中公开访问。

安永此前在 2023 年曾遭遇与大规模利用的 MOVEit Transfer 漏洞相关的漏洞,影响了超过 3 万人。

攻击者越来越多地针对 IT 服务管理和帮助台平台,因为支持工单常常在单个且有时安全不足的第三方环境中汇聚多个客户的敏感附件。

对于像安永这样为全球金融机构处理税务数据的公司来说,单个受损的支持系统可能引发风险,影响众多下游客户及其终端客户,加剧监管审查和声誉影响。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信安社群 亮哥亮哥 亮哥亮哥《安永数据泄露事件》

安永数据泄露事件 网络安全文章

安永数据泄露事件

文章总结: 安永律师事务所(EY)在2026年春季遭遇数据泄露,未经授权第三方通过其IT支持工单平台在3月28日至4月12日期间下载了包含客户税务数据的文件,4
评论:0   参与:  0