
Иллюстрация: SecurityWeek
Платформа использовалась сотрудниками EY для обработки обращений, связанных с налоговыми услугами. В заявках могли находиться документы с именами, адресами, номерами социального страхования, сведениями о банковских счетах и кредитных или дебетовых картах.
Компания обнаружила подозрительную активность 23 апреля 2026 года и привлекла независимых специалистов по кибербезопасности. Расследование показало, что неизвестный получил доступ к системе в период с 28 марта по 12 апреля 2026 года и скачал ряд документов.
EY заявила, что после обнаружения происшествия доступ злоумышленника был закрыт. Компания начала направлять уведомления затронутым клиентам и предложила пострадавшим услуги наблюдения за кредитной историей и защиты от кражи личности.
Образец официального уведомления был направлен властям американских штатов, включая Калифорнию и Вермонт. Точное общее число пострадавших пока не раскрывается.