SheepNav
新上线今天0 投票

安永数据泄露:客户税务信息遭窃,如何应对?

安永(Ernst & Young)近日披露一起数据泄露事件,攻击者通过第三方IT支持系统窃取了客户的税务相关信息。从3月28日至4月12日,攻击者持续访问该系统,涉及大量客户敏感数据。安永于4月23日发现异常活动,并聘请网络安全公司进行调查。目前系统已加固,但具体泄露细节和攻击者身份尚未公开。受影响客户应警惕身份盗窃和税务欺诈,建议监控信用报告、税务账户,并谨慎对待可疑通信。

事件概述

安永在向加州总检察长办公室提交的数据泄露通知中称,本次事件源于一个第三方工单系统的入侵。该系统用于处理税务相关工作,工单中可能包含客户的财务信息。攻击者在长达两周的时间内下载了“涉及大量安永客户”的记录。

受影响数据

根据通知,泄露的信息包括“用于准备税务申报的财务信息”,但具体数据字段因客户而异。安永未披露泄露记录的确切类型,但此类信息通常包括社会安全号码、收入数据、银行账户详情等,极易被用于税务欺诈或身份盗窃。

应对措施

安永已开始通知受影响客户,并提供信用监控服务。客户应立即:

  • 检查税务账户是否有异常活动
  • 监控信用报告
  • 警惕声称来自安永或税务机构的钓鱼邮件

行业影响

此次事件再次凸显第三方风险管理的挑战。大型专业服务机构因掌握海量敏感数据,成为网络攻击的高价值目标。企业需加强对供应商系统的安全审查,并实施最小权限原则。

延伸阅读

  1. 美国威胁制裁中国AI模型,指控知识产权盗窃
  2. Gemini 3.6 Flash、3.5 Flash-Lite 与 3.5 Flash Cyber 发布:效率与性能全面提升
  3. 美国悄然安装9万架Flock摄像头:它们追踪什么,如何查看你的城市
查看原文