글로벌 금융권 해킹 비상…"EY 통해 골드만삭스·맨그룹 고객 정보 유출"
등록 2026.10.07 09:32:00
3월 EY 사용하는 제3자 플랫폼 해킹…세금 정보 등 유출
7월 당국에 신고…최근 골드만삭스 등 피해 고객사 특정
골드만삭스·맨그룹 "자체 시스템 피해 아냐…자산 안전"
![[뉴욕=AP/뉴시스] 6일(현지 시간) 파이낸셜타임스(FT)에 따르면 EY는 최근 골드만삭스 자산관리부문, 맨그룹, 글로벌 부동산개발업체 티시먼스파이어 등 자사 세무 서비스를 이용하는 기업 고객들에게 개인·금융 정보가 유출됐다고 통보했다. 지난 2023년 1월24일 뉴욕 골드만삭스의 세계 본사에 불이 켜져 있다. 2026.10.07.](https://img1.newsis.com/2023/01/26/NISI20230126_0019711897_web.jpg?rnd=20230509183816)
[뉴욕=AP/뉴시스] 6일(현지 시간) 파이낸셜타임스(FT)에 따르면 EY는 최근 골드만삭스 자산관리부문, 맨그룹, 글로벌 부동산개발업체 티시먼스파이어 등 자사 세무 서비스를 이용하는 기업 고객들에게 개인·금융 정보가 유출됐다고 통보했다. 지난 2023년 1월24일 뉴욕 골드만삭스의 세계 본사에 불이 켜져 있다. 2026.10.07.
[서울=뉴시스]고재은 기자 = 올해 초 글로벌 회계·컨설팅 법인 언스트앤영(EY)에서 대규모 데이터 유출 사고가 발생한 가운데, 미국 골드만삭스와 영국 상장 헤지펀드 맨그룹 등이 피해 기업 명단에 포함된 것으로 알려졌다.
6일(현지 시간) 영국 파이낸셜타임스(FT)에 따르면 EY는 최근 골드만삭스 자산관리부문, 맨그룹, 글로벌 부동산개발업체 티시먼스파이어 등 자사 세무 서비스를 이용하는 기업 고객들에게 개인·금융 정보가 유출됐다고 통보했다.
지난달 말 피해 고객들에게 발송된 서한에 따르면 이번 사고는 지난 3월 발생했다.
3월28일부터 4월12일까지 '승인되지 않은 제3자'가 EY가 사용하는 제3자 플랫폼에 무단 접근해 고객 정보를 대량으로 내려받았다. 유출된 정보에는 이름과 주소, 납세자 번호, 이메일 주소, 금융정보 등이 포함된 것으로 파악됐다.
이번 사고는 EY 직원들이 사용하는 보안업체 체크막스(Checkmarx)의 소프트웨어 취약점에서 비롯된 것으로 알려졌다. EY뿐 아니라 체크막스의 다른 고객사들도 피해를 본 것으로 전해진다.
EY는 지난 7월 캘리포니아와 텍사스 등 미국 4개 주(州) 규제 당국에 유출 사고를 신고했다.
배후로는 2020년께 등장한 글로벌 사이버범죄조직 '샤이니헌터스'가 자처했다. 이들은 지난달 미 연방수사국(FBI) 요원 관련 기록 수천 건을 탈취했다고 주장하기도 했다.
골드만삭스는 자산관리부문 고객들에게 EY가 독립적인 사이버보안 업체를 고용해 시스템의 안전성을 확인했다고 밝혔다.
골드만삭스는 지난달 24일 고객들에게 보낸 서한에서 "골드만삭스 기술 리스크팀이 EY의 대응 조치를 독립적으로 검토하고 있다"며 "EY에 객관적인 증거와 제3자 검증을 통해 시정 조치의 효과를 입증할 것을 요구하고 있다"고 설명했다.
은행 대변인은 FT에 "EY와 정기적으로 연락하며 이번 보안 사고로 피해를 본 고객들을 지원하기 위해 협력하고 있다"며 "골드만삭스 시스템은 이번 사고의 영향을 받지 않았다. 고객 자산도 안전하게 보관되고 있다"고 전했다.
맨그룹도 "EY로부터 제3자 소프트웨어와 관련된 사고가 발생했다는 통보를 받았다"며 "이번 사고는 맨그룹 시스템과는 무관하다. 자사 시스템은 침해되지 않았다"고 밝혔다.
EY 측은 이번 사고로 EY의 전반적인 기업 시스템에는 영향을 미치지 않았다며 진행 중인 사업에도 위협이 되지 않는다는 입장이다.
회사 대변인은 "영향을 받은 데이터에 대한 종합적인 검토를 진행했다"며 "조사가 막바지 단계에 있다. 검토 과정이 마무리됨에 따라 분석 결과를 고객들에게 직접 전달하고 있다"고 말했다.
FT는 관련 고객들에게 EY가 제3자로부터 신용 모니터링 및 신원 보호 서비스를 제공하고 있다는 안내가 전달됐다고 부연했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























