Fuites de données

EY : des données liées à Goldman Sachs et Man Group exposées

Un incident sur une plateforme de services fiscaux EY, survenu au printemps 2026, a exposé des informations de clients financiers ; de nouvelles précisions sont publiées en octobre.

Illustration conceptuelle : EY : des données liées à Goldman Sachs et Man Group exposées
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Selon les informations publiées début octobre, des données associées à des clients de Goldman Sachs Wealth Management et de Man Group figuraient dans des documents consultés ou copiés après une intrusion chez EY.

Les notifications situent la fenêtre d’accès non autorisé entre le 28 mars et le 12 avril 2026. Parmi les catégories rapportées figurent les noms, coordonnées, identifiants fiscaux et certaines informations financières.

Goldman Sachs et Man Group ont indiqué que leurs propres systèmes n’étaient pas compromis. L’incident concerne un environnement exploité par leur prestataire EY.

Ce que cela signifie

La centralisation de documents fiscaux sensibles chez un prestataire peut produire des conséquences pour de nombreuses organisations clientes.

Une fuite de renseignements financiers ne prouve pas un accès aux comptes bancaires ni un détournement d’actifs.

Comment l’incident s’est produit

Selon les informations publiées début octobre, des données associées à des clients de Goldman Sachs Wealth Management et de Man Group figuraient dans des documents consultés ou copiés après une intrusion chez EY.

Les notifications situent la fenêtre d’accès non autorisé entre le 28 mars et le 12 avril 2026. Parmi les catégories rapportées figurent les noms, coordonnées, identifiants fiscaux et certaines informations financières.

Ce que cela signifie pour les victimes

La centralisation de documents fiscaux sensibles chez un prestataire peut produire des conséquences pour de nombreuses organisations clientes.

Une fuite de renseignements financiers ne prouve pas un accès aux comptes bancaires ni un détournement d’actifs.

Mesures concrètes

Examinez les notifications reçues directement d’EY ou de votre établissement financier, sans ouvrir de lien suspect.

Redoublez de vigilance face aux emails d’usurpation contenant des références fiscales ou des informations personnelles exactes.

Que faire si vous êtes concerné ?

Examinez les notifications reçues directement d’EY ou de votre établissement financier, sans ouvrir de lien suspect.

Redoublez de vigilance face aux emails d’usurpation contenant des références fiscales ou des informations personnelles exactes.

Pour les organisations, cartographiez les données confiées aux prestataires et limitez leur durée de conservation.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Financial Times — 7 octobre 2026
  2. ECO — 7 octobre 2026