新上线今天0 投票
安永数据泄露:客户税务信息遭窃,如何应对?
安永(Ernst & Young)近日披露一起数据泄露事件,攻击者通过第三方IT支持系统窃取了客户的税务相关信息。从3月28日至4月12日,攻击者持续访问该系统,涉及大量客户敏感数据。安永于4月23日发现异常活动,并聘请网络安全公司进行调查。目前系统已加固,但具体泄露细节和攻击者身份尚未公开。受影响客户应警惕身份盗窃和税务欺诈,建议监控信用报告、税务账户,并谨慎对待可疑通信。
事件概述
安永在向加州总检察长办公室提交的数据泄露通知中称,本次事件源于一个第三方工单系统的入侵。该系统用于处理税务相关工作,工单中可能包含客户的财务信息。攻击者在长达两周的时间内下载了“涉及大量安永客户”的记录。
受影响数据
根据通知,泄露的信息包括“用于准备税务申报的财务信息”,但具体数据字段因客户而异。安永未披露泄露记录的确切类型,但此类信息通常包括社会安全号码、收入数据、银行账户详情等,极易被用于税务欺诈或身份盗窃。
应对措施
安永已开始通知受影响客户,并提供信用监控服务。客户应立即:
- 检查税务账户是否有异常活动
- 监控信用报告
- 警惕声称来自安永或税务机构的钓鱼邮件
行业影响
此次事件再次凸显第三方风险管理的挑战。大型专业服务机构因掌握海量敏感数据,成为网络攻击的高价值目标。企业需加强对供应商系统的安全审查,并实施最小权限原则。