Breșa de date EY lovește platforma de suport IT a unei terțe părți
Ernst & Young LLP, una dintre cele mai mari firme de servicii profesionale din lume, notifică clienții cu privire la o breșă de date care a compromis o platformă de tichete de suport utilizată de personalul său IT. Potrivit dezvăluirii companiei, o terță parte neautorizată a obținut acces la sistem și a descărcat documente conținând date fiscale ale clienților pe parcursul a aproximativ două săptămâni, în această primăvară. Breșa de date EY este un memento că până și cele mai mari și mai bine dotate firme pot fi expuse prin intermediul instrumentelor pe care echipele lor interne de suport le folosesc zilnic.
Sistemele de tichete de suport sunt adesea tratate ca infrastructură cu prioritate scăzută în comparație cu platformele orientate către clienți sau cu sistemele financiare. Cu toate acestea, aceste instrumente conțin frecvent atașamente, corespondență și fișiere pe care angajații le încarcă atunci când rezolvă probleme tehnice, inclusiv documente fiscale sensibile partajate în timpul solicitărilor uzuale de suport IT. Acest lucru le transformă într-o țintă atractivă, dar adesea neglijată.
Cum a devenit un sistem de suport un punct slab
EY nu a publicat o defalcare tehnică detaliată a modului în care atacatorul a pătruns, însă incidentul se înscrie într-un tipar semnalat în mod repetat de cercetătorii în securitate în ultimele luni: sistemele terțe și cele adiacente suportului sunt folosite tot mai des ca punct de intrare în organizații altfel bine apărate. Atacatorii înțeleg că ușa din față a unei companii, rețeaua principală, sistemele de e-mail și portalurile pentru clienți tind să beneficieze de cele mai mari investiții în securitate. Instrumentele din backend utilizate de personalul IT intern primesc uneori o verificare mai puțin riguroasă, deși pot conține o cantitate surprinzătoare de materiale sensibile.
Această dinamică nu este singulară pentru EY. Alte incidente recente, inclusiv campania de malware prin instalatorul MSI care vizează traderii de criptomonede, arată cum atacatorii continuă să exploateze software-ul de încredere și canalele de suport, în loc să încerce un asalt frontal asupra sistemelor întărite. În acel caz, credențialele încorporate în fișierele de instalare le-au oferit atacatorilor un punct de sprijin discret. În cazul EY, punctul de intrare a fost o platformă de tichete de suport, dar lecția de bază este aceeași: orice sistem care manipulează fișiere, credențiale sau date ale clienților merită același nivel de protecție ca sistemele de business esențiale.
Implicații asupra confidențialității pentru clienții EY
Cel mai îngrijorător detaliu din notificarea EY este natura datelor implicate. Documentele fiscale includ de obicei numere de securitate socială, detalii despre venituri, informații despre conturi financiare și alți identificatori valoroși pentru furtul de identitate și frauda fiscală. O fereastră de acces de aproximativ două săptămâni oferă unui atacator timp suficient pentru a identifica, selecta și exfiltra fișiere specifice, în loc să preia date la întâmplare, ceea ce sugerează că intruziunea ar fi putut fi deliberată, nu oportunistă.
Pentru clienții afectați, riscurile legate de confidențialitate depășesc expunerea imediată. Datele fiscale au o durată lungă de valoare. Spre deosebire de o parolă, care poate fi schimbată instantaneu, un număr de securitate socială sau o declarație fiscală istorică nu pot fi pur și simplu resetate. Asta înseamnă că consecințele acestui tip de breșă pot apărea luni sau chiar ani mai târziu, sub forma unor declarații fiscale frauduloase, cereri de credit neautorizate sau tentative de phishing direcționat care fac referire la detalii reale ale contului pentru a părea autentice.
Ce înseamnă asta pentru tine
Dacă ești client EY sau client al oricărei firme care a gestionat declarațiile tale fiscale printr-o platformă terță, acest incident este un semnal util să-ți reevaluezi propria expunere. Întreabă-ți furnizorul direct dacă datele tale s-au numărat printre fișierele accesate, solicită o confirmare în scris și află ce servicii de monitorizare sau protecție, cum ar fi monitorizarea creditului, sunt oferite ca urmare a breșei.
Mai larg, această breșă evidențiază de ce merită să fii precaut cu privire la cât de multă documentație sensibilă este încărcată în portalurile de suport, chiar și atunci când solicitarea pare de rutină. Tichetele de suport IT nu sunt întotdeauna concepute cu aceeași rigoare de securitate ca sistemele dedicate de gestionare a documentelor, iar clienții au rareori vizibilitate în privința perioadei de păstrare a fișierelor încărcate sau a persoanelor care pot accesa aceste fișiere intern.
Recomandări practice
Dacă bănuiești că datele tale fiscale ar fi putut fi afectate de breșa de date EY sau de un incident similar care implică o firmă de servicii profesionale, ia în considerare acești pași:
- Contactează direct firma pentru a confirma dacă înregistrările tale specifice au făcut parte din fișierele compromise și solicită detalii despre intervalul de două săptămâni.
- Plasează o alertă de fraudă sau o blocare a creditului la principalele birouri de credit, dacă sunt implicați identificatori fiscali sau financiari.
- Monitorizează cu atenție declarațiile fiscale pentru semne de activitate frauduloasă, în special în perioada de depunere.
- Evită să încarci documente financiare sensibile pe portalurile de suport, cu excepția cazului în care este absolut necesar, și întreabă furnizorii despre practicile lor de păstrare a datelor.
- Folosește parole puternice și unice și autentificare multi-factor pe orice portal de client conectat la firma afectată.
- Atunci când accesezi de la distanță platforme financiare sensibile, adăugarea unui strat de criptare printr-un VPN configurat corespunzător, cum ar fi pașii descriși în acest ghid de configurare NordVPN, poate reduce expunerea în rețelele nesecurizate.
Breșa de date EY subliniază un adevăr mai larg despre protecția modernă a datelor: securitatea este doar atât de puternică pe cât este cel mai puțin monitorizat sistem al său. Pe măsură ce investigațiile continuă, clienții afectați ar trebui să rămână atenți la comunicările oficiale și să trateze cu precauție orice e-mailuri neașteptate care fac referire la acest incident, deoarece breșele de acest gen declanșează adesea un val de tentative de phishing ulterioare.




