Ernst & Young сообщила об утечке данных после взлома системы поддержки
Компания Ernst & Young (EY), одна из крупнейших аудиторско-консалтинговых фирм мира, уведомила клиентов об утечке данных. Причиной инцидента стал взлом стороннего сервиса, обеспечивающего работу системы поддержки, которую использовали ИТ-специалисты компании.
Что произошло
Злоумышленники получили доступ к сторонней платформе для обработки заявок технической поддержки. Через эту систему сотрудники ИТ-отдела EY взаимодействовали с поставщиком сервиса при решении технических вопросов.
Компания начала рассылать клиентам уведомления о произошедшем инциденте, как того требуют нормы информирования о нарушениях безопасности.
Реакция компании
EY подтвердила факт компрометации стороннего решения и приступила к уведомлению затронутых сторон. Подробности о характере скомпрометированных данных, масштабе инцидента и мерах, предпринятых для устранения последствий, в настоящее время ограничены.
Контекст
Инциденты, связанные со взломом систем поддержки и обработки заявок сторонних поставщиков, в последние годы становятся всё более распространённым вектором атак на крупные организации. Такие платформы часто содержат чувствительную информацию о внутренней инфраструктуре компаний-клиентов, а также переписку с описанием технических проблем, что делает их привлекательной целью для злоумышленников.
EY, входящая в так называемую «большую четвёрку» аудиторских компаний наряду с Deloitte, PwC и KPMG, обслуживает тысячи корпоративных клиентов по всему миру, включая финансовые организации и государственные структуры, что делает подобные утечки потенциально значимыми с точки зрения последствий для широкого круга контрагентов.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.