fuente: https://cybersecuritynews.com/ey-data-breach-exposed/
Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Man Group. El incidente afectó a una plataforma utilizada para dar soporte a los servicios fiscales de EY, y no a los sistemas propios de las firmas financieras.
Como informó inicialmente el Financial Times, las últimas revelaciones amplían el alcance conocido de la brecha. Cartas enviadas a finales de septiembre indicaban que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril de 2026 y descargó documentos relacionados con varios clientes de EY.
La información expuesta incluía nombres, direcciones, números de identificación fiscal, direcciones de correo electrónico y detalles financieros. Entre los afectados se encuentran clientes de la división de gestión patrimonial de Goldman Sachs y del fondo de cobertura Man Group, que cotiza en la bolsa del Reino Unido. La información disponible no especifica cuántas personas vinculadas a cada firma se vieron afectadas.
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →