文章总结: 安永第三方IT支持平台遭黑客入侵,导致包含个人身份信息与财务数据的客户税务文件泄露。攻击者曾潜伏约两周,这是安永九个月内第二起重大数据泄露事件。安永已联合外部机构完成取证并阻断访问,为受影响者提供信用监控。该事件凸显企业依赖第三方工单系统处理敏感附件的供应链风险,建议加强对第三方平台的权限管控与异常行为监测。 综合评分: 79 文章分类: 数据泄露,供应链安全,应急响应,安全大事件
黑客入侵安永第三方IT支持平台并窃取客户税务文件
原创
ZM ZM
暗镜
2026年7月20日 08:54 北京
在小说阅读器读本章
去阅读
2026 年 7 月 15 日,这家四大会计师事务所向加州总检察长办公室提交了正式的违规通知,并于 2026 年 7 月 13 日开始向受影响的客户邮寄单独的通知信。
安永依靠第三方信息技术服务管理平台来帮助其内部 IT 人员支持团队为客户执行税务相关工作。
通过此平台提交的支持工单通常带有包含敏感客户税务文件的附件,这是企业 IT 支持工作流程中一种常见但有风险的做法。
安永信息安全团队于 2026 年 4 月 23 日首次发现平台内存在异常活动,并立即启动事件响应程序,以确定范围、控制入侵并开始恢复。
调查人员与一家独立的网络安全公司合作,后来确定实际的未经授权的访问早在几周前就开始了,即 2026 年 3 月 28 日至 2026 年 4 月 12 日之间,这意味着攻击者在平台内部潜伏了大约两周而不被发现,直到 EY 在 4 月 23 日才发现此次入侵。
泄露的信息包括与个人在安永机构客户的投资相关的个人信息,以及包含在税务申报表或用于准备税务申报表的财务信息。
由于具体数据元素因收件人而异,安永的通知信函使用占位符字段来表示特定类别,例如社会保障号码,但信函确认其中既包含个人身份信息,也包含税务准备财务数据。
罗德岛的披露表明,该事件影响的人群相对有限,该州仅收到七名受影响居民的通知,这表明受害者范围更广,但并非人数众多。
发现问题后,安永会计师事务所保护了其系统,与第三方专家展开了取证调查,并通知了联邦执法部门。
安永表示,未经授权的访问已被制止,受影响的系统现在安全无虞,并且没有发现任何滥用或任何个人数据被专门针对的证据。
作为补救措施,安永会计师事务所向受影响的个人提供 24 个月的免费 Experian IdentityWorks 信用和身份监控以及身份恢复服务,注册截止日期为 2026 年 10 月 31 日。这是安永在短短九个月内发生的第二起重大数据泄露事件。
2025 年 10 月下旬,Neo Security 的研究人员发现,由于云迁移配置错误,一个 4TB 的 SQL Server 备份文件被公开存储在 Microsoft Azure 存储上。不过,安永表示,此次风险仅限于安永意大利收购的一家实体,并未影响客户或全球系统。
相比之下,最新发生的事件涉及已确认的未经授权的第三方访问和数据下载,而不是配置错误,并且直接牵涉到安永机构客户群的客户税务记录。
该事件凸显了企业面临的一个持续存在的风险:用于故障
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM ZM《黑客入侵安永第三方IT支持平台并窃取客户税务文件》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






![[前沿技术]GraphQLAPI安全测试](/images/random/titlepic/3.jpg)

评论