fuente: https://cybersecuritynews.com/ey-data-breach-exposed/
Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Man Group. El incidente afectó a una plataforma utilizada para dar soporte a los servicios fiscales de EY, y no a los sistemas propios de las firmas financieras.
Como informó inicialmente el Financial Times, las últimas revelaciones amplían el alcance conocido de la brecha. Cartas enviadas a finales de septiembre indicaban que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril de 2026 y descargó documentos relacionados con varios clientes de EY.
La información expuesta incluía nombres, direcciones, números de identificación fiscal, direcciones de correo electrónico y detalles financieros. Entre los afectados se encuentran clientes de la división de gestión patrimonial de Goldman Sachs y del fondo de cobertura Man Group, que cotiza en la bolsa del Reino Unido. La información disponible no especifica cuántas personas vinculadas a cada firma se vieron afectadas.
Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...
Leer artículo →La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →