EY victime d'une fuite de données fiscales via une plateforme externe

Le cabinet Ernst & Young a révélé une intrusion dans un système tiers utilisé pour gérer les demandes d'assistance liées à ses missions fiscales. Des documents contenant des informations personnelles et financières de clients ont été compromis entre fin mars et mi-avril 2026.
Une faille dans un outil de support expose des données sensibles
Un système tiers utilisé par Ernst & Young (EY) pour traiter les demandes d'assistance liées à ses activités fiscales a été compromis, entraînant la fuite de documents contenant des informations personnelles et financières de clients. L'incident, détecté le 23 avril 2026, a conduit le cabinet à alerter les personnes concernées.
Les attaquants ont accédé à la plateforme entre le 28 mars et le 12 avril 2026, téléchargeant des fichiers contenant des données utilisées pour la préparation de déclarations fiscales. Parmi les informations exposées figurent des noms, adresses, numéros de sécurité sociale et coordonnées bancaires.
Une intrusion sans revendication ni exploitation apparente
Aucun groupe cybercriminel n'a revendiqué cette attaque, et EY affirme ne pas avoir identifié de tentative d'exploitation ou de diffusion des données volées. Les investigations, menées avec l'appui d'une société spécialisée, n'ont pas permis d'établir la méthode d'intrusion ni l'identité des responsables.
Le cabinet a sécurisé les systèmes concernés et informé les autorités fédérales américaines. Les clients affectés ont été contactés directement pour les informer des mesures mises en place.
Un accompagnement proposé aux clients impactés
EY offre aux personnes concernées une surveillance gratuite de leur identité et de leur crédit pendant deux ans, via le prestataire Experian. Ce service, qui inclut également une assistance à la restauration d'identité, peut être activé jusqu'au 31 octobre 2026.
Présent dans plus de 150 pays, EY figure parmi les principaux cabinets mondiaux de services professionnels, avec des activités couvrant l'audit, le conseil fiscal et les transactions. Le groupe emploie plusieurs centaines de milliers de personnes à travers le monde.
Points Clés
- EY a détecté une intrusion dans un système tiers utilisé pour gérer les demandes d'assistance liées à ses missions fiscales
- Les attaquants ont accédé à la plateforme entre le 28 mars et le 12 avril 2026, téléchargeant des documents contenant des informations fiscales de clients
- Les données exposées incluent des noms, adresses, numéros de sécurité sociale et informations bancaires
- Aucun groupe n'a revendiqué l'attaque, et EY n'a pas identifié d'exploitation des données volées
- Le cabinet propose aux clients affectés une surveillance d'identité et de crédit gratuite pendant 24 mois via Experian
Sources
- SecurityWeek - "Ernst & Young Data Breach Affects Personal, Financial Information". (secondaire)
- BleepingComputer - "Ernst & Young discloses data breach after support system hack". (secondaire)
Transparence: 2 sources (0 primaires, 2 secondaires). Verification: 20 juillet 2026.
Truthyx - 20 juillet 2026