🔥 この記事の詳細
2026-10-09 更新
C
月内に

米国EYのサードパーティIT支援システムが不正アクセスを受け、高盛(Goldman Sachs)や英仕曼グループ(Man Group)などの顧客データが流出した…

事案🌐 英語ソース
📅 2026-10-09📰 ithome_tw
📌 一言でいうと
米国EYのサードパーティIT支援システムが不正アクセスを受け、高盛(Goldman Sachs)や英仕曼グループ(Man Group)などの顧客データが流出したことが判明しました。攻撃者はCheckmarxの脆弱性を悪用し、3月下旬から4月中旬にかけて個人情報や財務資料をダウンロードしたとされています。ハッカー集団ShinyHuntersが身代金を要求して犯行を主張しており、流出データにはSSNや銀行口座情報などが含まれています。
🔍該当判定
  • 米国EY(アーンスト・アンド・ヤング)に会計監査や税務申告などの業務を委託している
  • 米国EYのコンサルティングサービスを利用しており、個人情報や財務データを預けている
  • 自社でCheckmarx(脆弱性診断ツール)を導入・運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティ製ソフトウェアの脆弱性管理を徹底し、特権アカウントの多要素認証(MFA)を導入すること。また、サプライチェーン上のベンダーにおけるデータ管理体制の監査を推奨します。