تصویر مرتبط با خبر: Ernst & Young Data Breach Affects Personal, Financial Information
خلاصه سریع
اصل خبر در چند خط
شرکت ارنست اند یانگ (EY) اعلام کرد که اطلاعات شخصی و مالی مشتریان خود در یک نشت دادهای به سرقت رفته است.
این حادثه در ۲۳ آوریل کشف شد و یک پلتفرم مدیریت خدمات شخص ثالث را درگیر کرد.
هکرها بین ۲۸ مارس تا ۱۲ آوریل به این پلتفرم دسترسی داشتند و اسناد حاوی اطلاعات مالیاتی مشتریان را دانلود کردند.
EY اقدامات پاسخ به حادثه را فعال کرد و یک شرکت امنیت سایبری را برای بررسی حمله استخدام نمود.
تا کنون هیچ مورد سوءاستفاده از اطلاعات گزارش نشده است، اما شرکت خدمات نظارت بر اعتبار و هویت رایگان به مشتریان ارائه میدهد.
جزئیات حمله یا عامل تهدید هنوز افشا نشده است.
متن خبر
شرح خبر
شرکت ارنست اند یانگ (EY)، یکی از غولهای خدمات حرفهای در جهان، اعلام کرده است که اطلاعات شخصی و مالی برخی از مشتریان خود در یک حادثه نشت دادهای به سرقت رفته است.
این حادثه در تاریخ ۲۳ آوریل ۲۰۲۴ کشف شد و یک پلتفرم مدیریت خدمات شخص ثالث را درگیر کرد که EY از آن برای پشتیبانی از کارهای مالیاتی مشتریان استفاده میکند.
هکرها بین ۲۸ مارس تا ۱۲ آوریل به این پلتفرم دسترسی داشتند و اسناد حاوی اطلاعات حساس مشتریان، از جمله نام، آدرس، شماره امنیت اجتماعی، شماره حساب بانکی، شماره کارت اعتباری/بانکی و سایر اطلاعات مورد استفاده برای تهیه اظهارنامه مالیاتی را دانلود کردند.
شرکت پس از شناسایی فعالیتهای مشکوک، اقدامات پاسخ به حادثه را فعال کرد و یک شرکت مستقل امنیت سایبری را برای بررسی ماهیت و گستره حمله استخدام نمود.
تا به حال هیچ مورد سوءاستفاده یا افشای بیشتر اطلاعات شناسایی نشده است، اما EY به مشتریان آسیبدیده دو سال خدمات رایگان نظارت بر اعتبار، نظارت بر هویت و بازیابی هویت ارائه میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حادثه اهمیت زیادی دارد زیرا ارنست اند یانگ یکی از چهار شرکت بزرگ حسابرسی در جهان است و دسترسی به اطلاعات مالیاتی مشتریان میتواند پیامدهای جدی برای حریم خصوصی و امنیت مالی آنها داشته باشد.
نشت دادهها در پلتفرمهای شخص ثالث نشاندهنده آسیبپذیریهای بالقوه در زنجیره تأمین خدمات دیجیتالی است که میتواند اعتماد مشتریان را به شرکتهای بزرگ تحت تأثیر قرار دهد.
علاوه بر این، عدم افشای جزئیات حمله میتواند چالشهایی برای شفافیت و پاسخگویی در برابر مشتریان و مقامات نظارتی ایجاد کند.
اثر کسبوکاری
این حادثه میتواند اعتبار ارنست اند یانگ را تحت تأثیر قرار دهد و منجر به از دست رفتن اعتماد مشتریان و شرکا شود.
هزینههای مالی مرتبط با جبران خسارت، خدمات نظارت بر اعتبار و احتمالی جریمههای نظارتی میتواند قابل توجه باشد.
همچنین، شرکتهای دیگر ممکن است با بررسی مجدد قراردادهای خود با ارائهدهندگان خدمات شخص ثالث، اقدامات امنیتی خود را تقویت کنند.
اثر احتمالی برای ایران
تأثیر مستقیم این حادثه بر ایران محدود است، اما میتواند به عنوان یک هشدار برای شرکتها و سازمانهای ایرانی باشد که از خدمات شخص ثالث استفاده میکنند.
این رویداد اهمیت حفاظت از دادهها و بررسی دقیق امنیت پلتفرمهای خارجی را برای سازمانهای ایرانی برجسته میکند.
ارتباط با LegalTech
این حادثه میتواند منجر به بررسیهای قانونی و نظارتی در مورد رعایت قوانین حفاظت از دادهها مانند GDPR یا قوانین محلی شود.
شرکتها ممکن است مجبور شوند استانداردهای امنیتی خود را برای پلتفرمهای شخص ثالث ارتقا دهند و قراردادهای خود را با شرکای خارجی بازبینی کنند.
همچنین، این رویداد میتواند بحثهای جدیدی در مورد مسئولیتپذیری شرکتها در قبال نشت دادهها در زنجیره تأمین دیجیتالی را برانگیزد.
زاویه رسانه/کشور منبع
SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و حقوقی پوشش داده است.