fuente: https://cybersecuritynews.com/ey-data-breach-exposed/
Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Man Group. El incidente afectó a una plataforma utilizada para dar soporte a los servicios fiscales de EY, y no a los sistemas propios de las firmas financieras.
Como informó inicialmente el Financial Times, las últimas revelaciones amplían el alcance conocido de la brecha. Cartas enviadas a finales de septiembre indicaban que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril de 2026 y descargó documentos relacionados con varios clientes de EY.
La información expuesta incluía nombres, direcciones, números de identificación fiscal, direcciones de correo electrónico y detalles financieros. Entre los afectados se encuentran clientes de la división de gestión patrimonial de Goldman Sachs y del fondo de cobertura Man Group, que cotiza en la bolsa del Reino Unido. La información disponible no especifica cuántas personas vinculadas a cada firma se vieron afectadas.
La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...
Leer artículo →