A Goldman Sachs, a Man Group és a Tishman Speyer adatai is kiszivárogtak az EY rendszeréből
Az EY-nál történt tavaszi adatszivárgás több jelentős ügyfelet is érintett. Március 28. és április 12. között egy illetéktelen támadó a könyvvizsgáló és tanácsadó cég által használt Checkmarx szoftver sebezhetőségét kihasználva jutott be a rendszerbe, ahonnan számos ügyfélhez kapcsolódó dokumentumot töltött le. Az érintett adatok között nevek, lakcímek, e-mail-címek, adóazonosítók és pénzügyi információk is szerepeltek.
A támadásért a ShinyHunters nevű hackerkollektíva vállalt felelősséget. A csoport 2020 óta több tucat nagyvállalat ellen követett el adatlopást; egyik feltételezett vezetőjét később Hollandiában letartóztatták. Az EY júliusban négy amerikai tagállam hatóságainak jelezte az incidenst, az érintetteket pedig később külön is tájékoztatta.
A Goldman Sachs szeptemberben vagyonkezelési ügyfeleit értesítette arról, hogy az EY független kiberbiztonsági céggel vizsgáltatja át a rendszert. A bank szerint saját infrastruktúrája nem sérült, ügyfelei eszközei biztonságban vannak. A Man Group szintén közölte, hogy rendszerei nem kerültek veszélybe, míg a Tishman Speyernél befektetőkhöz köthető adatok kompromittálódhattak. Az EY szerint szélesebb vállalati rendszerei és működése nem érintett, az érintetteknek pedig személyazonosság- és hitelvédelmi szolgáltatást biztosít.