نشت داده در ارنست اند یانگ: اطلاعات شخصی و مالی مشتریان به سرقت رفت

SecurityWeekUnited States1 دقیقه مطالعه۱۴۰۵/۰۶/۱۴ ساعت ۱۸:۱۵

تصویر مرتبط با خبر: Ernst & Young Data Breach Affects Personal, Financial Information
تصویر مرتبط با خبر: Ernst & Young Data Breach Affects Personal, Financial Information
خلاصه سریع

اصل خبر در چند خط

شرکت ارنست اند یانگ (EY) اعلام کرد که اطلاعات شخصی و مالی مشتریان خود در یک نشت داده‌ای به سرقت رفته است. این حادثه در ۲۳ آوریل کشف شد و یک پلتفرم مدیریت خدمات شخص ثالث را درگیر کرد. هکرها بین ۲۸ مارس تا ۱۲ آوریل به این پلتفرم دسترسی داشتند و اسناد حاوی اطلاعات مالیاتی مشتریان را دانلود کردند. EY اقدامات پاسخ به حادثه را فعال کرد و یک شرکت امنیت سایبری را برای بررسی حمله استخدام نمود. تا کنون هیچ مورد سوءاستفاده از اطلاعات گزارش نشده است، اما شرکت خدمات نظارت بر اعتبار و هویت رایگان به مشتریان ارائه می‌دهد. جزئیات حمله یا عامل تهدید هنوز افشا نشده است.

متن خبر

شرح خبر

شرکت ارنست اند یانگ (EY)، یکی از غول‌های خدمات حرفه‌ای در جهان، اعلام کرده است که اطلاعات شخصی و مالی برخی از مشتریان خود در یک حادثه نشت داده‌ای به سرقت رفته است. این حادثه در تاریخ ۲۳ آوریل ۲۰۲۴ کشف شد و یک پلتفرم مدیریت خدمات شخص ثالث را درگیر کرد که EY از آن برای پشتیبانی از کارهای مالیاتی مشتریان استفاده می‌کند. هکرها بین ۲۸ مارس تا ۱۲ آوریل به این پلتفرم دسترسی داشتند و اسناد حاوی اطلاعات حساس مشتریان، از جمله نام، آدرس، شماره امنیت اجتماعی، شماره حساب بانکی، شماره کارت اعتباری/بانکی و سایر اطلاعات مورد استفاده برای تهیه اظهارنامه مالیاتی را دانلود کردند. شرکت پس از شناسایی فعالیت‌های مشکوک، اقدامات پاسخ به حادثه را فعال کرد و یک شرکت مستقل امنیت سایبری را برای بررسی ماهیت و گستره حمله استخدام نمود. تا به حال هیچ مورد سوءاستفاده یا افشای بیشتر اطلاعات شناسایی نشده است، اما EY به مشتریان آسیب‌دیده دو سال خدمات رایگان نظارت بر اعتبار، نظارت بر هویت و بازیابی هویت ارائه می‌دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حادثه اهمیت زیادی دارد زیرا ارنست اند یانگ یکی از چهار شرکت بزرگ حسابرسی در جهان است و دسترسی به اطلاعات مالیاتی مشتریان می‌تواند پیامدهای جدی برای حریم خصوصی و امنیت مالی آنها داشته باشد. نشت داده‌ها در پلتفرم‌های شخص ثالث نشان‌دهنده آسیب‌پذیری‌های بالقوه در زنجیره تأمین خدمات دیجیتالی است که می‌تواند اعتماد مشتریان را به شرکت‌های بزرگ تحت تأثیر قرار دهد. علاوه بر این، عدم افشای جزئیات حمله می‌تواند چالش‌هایی برای شفافیت و پاسخگویی در برابر مشتریان و مقامات نظارتی ایجاد کند.

اثر کسب‌وکاری

این حادثه می‌تواند اعتبار ارنست اند یانگ را تحت تأثیر قرار دهد و منجر به از دست رفتن اعتماد مشتریان و شرکا شود. هزینه‌های مالی مرتبط با جبران خسارت، خدمات نظارت بر اعتبار و احتمالی جریمه‌های نظارتی می‌تواند قابل توجه باشد. همچنین، شرکت‌های دیگر ممکن است با بررسی مجدد قراردادهای خود با ارائه‌دهندگان خدمات شخص ثالث، اقدامات امنیتی خود را تقویت کنند.

اثر احتمالی برای ایران

تأثیر مستقیم این حادثه بر ایران محدود است، اما می‌تواند به عنوان یک هشدار برای شرکت‌ها و سازمان‌های ایرانی باشد که از خدمات شخص ثالث استفاده می‌کنند. این رویداد اهمیت حفاظت از داده‌ها و بررسی دقیق امنیت پلتفرم‌های خارجی را برای سازمان‌های ایرانی برجسته می‌کند.

ارتباط با LegalTech

این حادثه می‌تواند منجر به بررسی‌های قانونی و نظارتی در مورد رعایت قوانین حفاظت از داده‌ها مانند GDPR یا قوانین محلی شود. شرکت‌ها ممکن است مجبور شوند استانداردهای امنیتی خود را برای پلتفرم‌های شخص ثالث ارتقا دهند و قراردادهای خود را با شرکای خارجی بازبینی کنند. همچنین، این رویداد می‌تواند بحث‌های جدیدی در مورد مسئولیت‌پذیری شرکت‌ها در قبال نشت داده‌ها در زنجیره تأمین دیجیتالی را برانگیزد.

زاویه رسانه/کشور منبع

SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و حقوقی پوشش داده است.

برچسب‌ها