EY遭遇IT支持工单平台数据泄露事件
安永(EY)于7月15日向加州提交数据泄露通知,称其外部IT支持工单系统在3月26日至4月12日期间遭未授权访问,可能涉及客户税务信息。公司表示已聘请独立网络安全公司调查,并确认系统现已安全。

《试算平衡》(Trial Balance)是CFO.com每周发布的预览栏目,旨在帮助读者提前了解重要新闻、数据与事件。
第一部分:春季泄露事件后,EY称“系统现已安全”
安永(EY)表示,一名“未授权第三方”访问了其外部IT支持工单系统,该系统包含客户税务信息。
这一消息源自7月15日向加利福尼亚州提交的泄露通知。在泄露通知样本文件中,EY官员表示,他们于4月23日在该平台上检测到“异常活动”。通知称,根据EY的调查,未授权用户于3月26日至4月12日期间访问了该平台。
EY指出,IT人员在该平台上提交的工单“可能包含含有税务信息的文件”。这家四大会计师事务所补充称,已聘请一家独立网络安全公司调查此事,并确认未授权用户的访问已停止。“我们的系统现已安全,”公司表示。
“EY的信息安全团队立即启动了事件响应程序,以确定事件的性质和范围,进行遏制,并开始补救和恢复工作,”通知中写道。
通知称,此次泄露可能影响了“用于准备税务申报的某些财务信息”,但未透露其他细节。目前尚不清楚泄露是否波及加州以外的其他州。EY未回应周五的置评请求。
加州总检察长办公室的一位发言人在电子邮件中表示,该文件是根据州法律要求提交的样本通知,适用于影响超过500名居民的泄露事件。
样本通知进一步指出,EY官员“未发现因该事件导致您的个人信息被滥用或进一步暴露的情况”,且公司“没有任何迹象表明您的个人信息被特别针对”。
泄露的范围尚不明确。通知仅表示,未授权第三方下载了“涉及多名EY客户”的文件。
EY数据泄露只是今年迄今多起高调网络安全事件之一。例如,雅培实验室(Abbott Laboratories)于周五表示,正在调查两起涉及未授权访问的网络事件,路透社报道称。据路透社报道,可口可乐(Coca-Cola)、耐克(Nike)和约会平台Bumble等知名公司均表示在2026年遭受了网络攻击。
随着企业竞相采用人工智能等新技术,此类泄露事件提醒人们,这些技术可能伴随诸多潜在的治理问题。
EY的泄露事件发生之际,这家四大会计师事务所正面临全球其他地区事件和丑闻带来的日益增大的压力。例如,澳大利亚监管机构甚至正在考虑拆分四大会计师事务所,原因是一名官员将相关行为描述为“不公正、不诚实”,据路透社近期报道。
第二部分:本周重要事件
以下是未来一周计划中的重要市场事件列表。
7月20日(周一)
- 美国领先经济指标(6月)
7月21日(周二)
无既定安排
7月22日(周三)
无既定安排
7月23日(周四)
- 初请失业金人数(截至7月18日当周)
7月24日(周五)
- 标普全球美国服务业PMI初值(7月)
- 标普全球美国制造业PMI初值(7月)
- 新屋销售(6月)
第三部分:本周引语
“在ACCA,我们一直在讨论超越首席财务官,转向首席价值官。这关乎成为价值创造的守护者。这不再仅仅是财务可持续性和财务财富,还包括你对人的影响、对环境的影响,以及你对社会的更广泛贡献。我们谈论的是人、地球和繁荣。”

梅兰妮·普罗菲特(Melanie Proffitt)
特许公认会计师公会(ACCA)主席
在近期的一次采访中,特许公认会计师公会主席梅兰妮·普罗菲特分享了为何会计行业仍面临人才短缺、人工智能如何重塑职业发展,以及她为何认为专业资格在整个财务领导者的职业生涯中依然具有相关性。