Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка

Компрометирана външна платформа е позволила изтеглянето на документи с потенциално чувствителни данъчни данни

Ernst & Young (EY) уведомява засегнати клиенти за инцидент с изтичане на данни, свързан с компрометирана външна система за тикети, използвана от ИТ екипите на компанията.

Според информацията на компанията в платформата са били съхранявани заявки за техническа поддръжка, към които са могли да бъдат прикачени документи с лична и финансова информация, използвана при подготовката на данъчни декларации.

Неоторизиран достъп в продължение на две седмици

EY е установила необичайна активност в мрежите си на 23 април и е започнала разследване с помощта на външни експерти по киберсигурност. Анализът е показал, че неоторизирана страна е получила достъп до засегнатата платформа между 28 март и 12 април, като е изтеглила множество документи.

Компанията все още не е уточнила точния вид на компрометираните данни, тъй като уведомленията до клиентите съдържат незапълнени полета за конкретните категории информация. Не е обявен и броят на засегнатите клиенти, както и дали инцидентът засяга само клиенти в САЩ или има международен обхват.

EY заявява, че е отстранила неоторизирания достъп, обезопасила системите си и е уведомила федералните правоохранителни органи. Компанията също така посочва, че към момента няма данни откраднатите файлове да са били използвани или допълнително разпространявани.

Компрометирана верига за до ставки

Инцидентът отново показва риска, който представляват външните ИТ платформи и доставчиците на услуги, дори когато основната инфраструктура на организацията не е директно пробита. Системите за поддръжка често съдържат прикачени документи, технически подробности и друга информация, която може да се превърне в ценна цел за нападателите.

На засегнатите клиенти EY предлага 24 месеца услуги за наблюдение и възстановяване на самоличността чрез Experian. До момента нито една група за изнудване или рансъмуер не е поела отговорност за атаката.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640