تعرضت منصة دعم تقني تابعة لطرف ثالث تستخدمها شركة EY لاختراق أمني أسفر عن تسريب بيانات شخصية ومالية حساسة لأفراد مرتبطين بعملاء وحدة إدارة الثروات في Goldman Sachs وعملاء Man Group.
وشملت البيانات المكشوفة الأسماء، والعناوين، وأرقام التعريف الضريبي، وعناوين البريد الإلكتروني، وتفاصيل مالية دقيقة، في حين بقي العدد الإجمالي للأفراد المتأثرين من الشركتين غير معلن حتى الآن.
آلية الاختراق وتسريب البيانات
امتدت فترة الوصول غير المصرح به إلى المنصة بين 28 مارس و12 أبريل 2026، وتمكن المهاجمون خلالها من تحميل وثائق تخص عدداً من عملاء EY. وتعمل هذه المنصة كنظام لإدارة خدمات تقنية المعلومات مخصص لدعم الفرق التي تتولى الأعمال الضريبية، وتحوي بلاغات الدعم الخاصة بها مرفقات تتضمن معلومات ضريبية سرية.
ورصدت الشركة نشاطاً غير معتاد في النظام يوم 23 أبريل، أي بعد 11 يوماً من آخر وصول غير مصرح به، ليثبت التحقيق التقني اللاحق وقوع تسريب الوثائق.
وتؤكد المعطيات أن الهجوم اقتصر على هذه المنصة دون المساس بالأنظمة المؤسسية الأوسع لشركة EY أو إعاقة سير أعمالها.
الاستجابة وتقييم المخاطر
أكدت Goldman Sachs و Man Group سلامة أنظمتهما الداخلية وبقاء أصول العملاء بمنأى عن الخطر، لارتباط الحادثة المباشر ببرمجيات الطرف الثالث. وتولت فرق مخاطر التقنية في Goldman Sachs مراجعة إجراءات الاستجابة، وطالبت بأدلة موضوعية وفحوصات من جهات خارجية تثبت فعالية الإصلاحات المطبقة على الأنظمة المتأثرة.
بدورها، أبلغت EY الجهات التنظيمية في عدة ولايات أمريكية بالحادثة منتصف يوليو 2026، ووفرت خدمات مراقبة ائتمانية وحماية للهوية مدة عامين للمتأثرين.
ورغم عدم رصد أي دليل على إساءة استخدام البيانات المكشوفة أو استهداف أفراد بعينهم حتى الآن، تبرز الحادثة المخاطر التشغيلية العالية لاختراقات سلاسل الإمداد التقنية وقدرتها على كشف بيانات حساسة لمؤسسات كبرى عبر بوابات الدعم المساندة.






