Navegación

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

fuente: https://cybersecuritynews.com/ey-data-breach-exposed/

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Man Group. El incidente afectó a una plataforma utilizada para dar soporte a los servicios fiscales de EY, y no a los sistemas propios de las firmas financieras.

Como informó inicialmente el Financial Times, las últimas revelaciones amplían el alcance conocido de la brecha. Cartas enviadas a finales de septiembre indicaban que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril de 2026 y descargó documentos relacionados con varios clientes de EY.

La información expuesta incluía nombres, direcciones, números de identificación fiscal, direcciones de correo electrónico y detalles financieros. Entre los afectados se encuentran clientes de la división de gestión patrimonial de Goldman Sachs y del fondo de cobertura Man Group, que cotiza en la bolsa del Reino Unido. La información disponible no especifica cuántas personas vinculadas a cada firma se vieron afectadas.

Últimas noticias

13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo →
13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo →
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo →