Ce qui est confirmé
Selon les informations publiées début octobre, des données associées à des clients de Goldman Sachs Wealth Management et de Man Group figuraient dans des documents consultés ou copiés après une intrusion chez EY.
Les notifications situent la fenêtre d’accès non autorisé entre le 28 mars et le 12 avril 2026. Parmi les catégories rapportées figurent les noms, coordonnées, identifiants fiscaux et certaines informations financières.
Goldman Sachs et Man Group ont indiqué que leurs propres systèmes n’étaient pas compromis. L’incident concerne un environnement exploité par leur prestataire EY.
Ce que cela signifie
La centralisation de documents fiscaux sensibles chez un prestataire peut produire des conséquences pour de nombreuses organisations clientes.
Une fuite de renseignements financiers ne prouve pas un accès aux comptes bancaires ni un détournement d’actifs.
Comment l’incident s’est produit
Selon les informations publiées début octobre, des données associées à des clients de Goldman Sachs Wealth Management et de Man Group figuraient dans des documents consultés ou copiés après une intrusion chez EY.
Les notifications situent la fenêtre d’accès non autorisé entre le 28 mars et le 12 avril 2026. Parmi les catégories rapportées figurent les noms, coordonnées, identifiants fiscaux et certaines informations financières.
Ce que cela signifie pour les victimes
La centralisation de documents fiscaux sensibles chez un prestataire peut produire des conséquences pour de nombreuses organisations clientes.
Une fuite de renseignements financiers ne prouve pas un accès aux comptes bancaires ni un détournement d’actifs.
Mesures concrètes
Examinez les notifications reçues directement d’EY ou de votre établissement financier, sans ouvrir de lien suspect.
Redoublez de vigilance face aux emails d’usurpation contenant des références fiscales ou des informations personnelles exactes.
Que faire si vous êtes concerné ?
Examinez les notifications reçues directement d’EY ou de votre établissement financier, sans ouvrir de lien suspect.
Redoublez de vigilance face aux emails d’usurpation contenant des références fiscales ou des informations personnelles exactes.
Pour les organisations, cartographiez les données confiées aux prestataires et limitez leur durée de conservation.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.