新聞

根據資安新聞網站Bleeping Computer報導,全球四大會計師事務所之一的安永(Ernst & Young)近日向客戶發出通知,IT部門使用的第三方支援工單(support ticket)系統遭到未經授權存取,攻擊者下載含有客戶稅務資訊的文件。安永已於7月中旬,向美國加州及佛蒙特州主管機關通報。我們也向安永進一步詢問,該公司表示臺灣客戶未受影響。

針對事故發生的經過,安永於4月23日偵測到異常活動,隨即啟動事故應變程序。該公司在外部資安專家協助下著手調查,確認有未經授權的第三方人士,於3月28日至4月12日期間存取該平臺,並下載了多份文件,外洩文件包含用於準備稅務申報的個人與財務資訊。

安永強調,遭竊資料並未出現遭到濫用或是進一步暴露的情形,也沒有客戶被駭客鎖定的現象。不過,該公司並未進一步說明受影響客戶人數,也沒有透露範圍是否只有美國,或是波及其他國家的客戶,目前尚無駭客組織或勒索軟體駭客聲稱犯案。