generated: '2026-07-21' method: searched probe: true source: | Macquarie Group publishes a Vulnerability Disclosure Program powered by Bugcrowd, plus a cybersecurity disclosures page and a 24/7 Global Security Operations Centre (GSOC) reporting contact. The data-holder API hosts (api./developer.macquariebank.io) are edge-gated (403) so /.well-known/security.txt is not served publicly; the disclosure program lives on the Macquarie Group corporate domain. program: Macquarie Group Vulnerability Disclosure Program platform: Bugcrowd policy: - https://bugcrowd.com/macquarie-group-vdp - https://www.macquarie.com/us/en/disclosures/cybersecurity.html contact: - GSOC@macquarie.com disclosure_pages: - url: https://www.macquarie.com/us/en/disclosures/cybersecurity.html note: Cybersecurity disclosures - describes the Vulnerability Disclosure Program, incident disclosure practice, and alignment to NIST CSF / APRA CPS 234 / 23 NYCRR 500. - url: https://www.macquarie.com/au/en/disclosures/security-and-fraud.html note: Security and fraud reporting page (AU). evidence: - source: https://bugcrowd.com/macquarie-group-vdp kind: bug-bounty-vdp detail: Live Bugcrowd-hosted Vulnerability Disclosure Program for Macquarie Group. - source: https://www.macquarie.com/us/en/disclosures/cybersecurity.html kind: disclosure-page detail: States Macquarie encourages reporting of suspected vulnerabilities in accordance with its Vulnerability Disclosure Program; urgent threats to the 24/7 Global Security Operations Centre (GSOC@macquarie.com).