← Sve vesti
Napadi 18. jul 2026. BleepingComputer

Kroz platformu za podršku pokrali podatke klijenata EY-a

Sistem za IT podršku postao je sporedni ulaz do ličnih i finansijskih podataka klijenata jedne od najvećih revizorskih kuća na svetu. Ernst & Young navodi da je pristup ostvaren preko platforme za obradu zahteva za podršku koju isporučuje spoljni dobavljač. Napadači su u sistemu bili između 28. marta i 12. aprila i za to vreme preuzimali podatke koji su mogli da, pored osnovnih informacija, sadrže i priloge korišćene za pripremu poreskih prijava. EY je neuobičajenu aktivnost otkrio 23. aprila i odmah pokrenuo istragu. Kompanija nije objavila koji sistem za podršku je pogođen incidentom. Nije poznato ni koliko je klijenata obuhvaćeno, koji su tačno podaci preuzeti i da li se incident odnosi samo na SAD. EY tvrdi da je neovlašćeni pristup prekinut i da nema saznanja o zloupotrebi pokradenog. Slučaj je prijavljen američkim federalnim organima, a pogođenim klijentima ponuđena su 24 meseca usluge nadzora identiteta preko Experiana. Nijedna poznata grupa za iznudu ili ransomver za sada nije preuzela odgovornost.

Pojašnjenje

Platforma za podršku zvuči kao administrativna periferija, ali vremenom postaje skladište svega što korisnici prilažu: snimaka ekrana, izveštaja, konfiguracija i poverljivih dokumenata. Na taj način tiketing platforma postaje deo napadne površine organizacije, iako se češće tretira samo kao alat za efikasniji rad. Poreski podaci su posebno zahvalni za ciljane prevare jer povezuju identitet, finansije i poslovne odnose na jednom mestu. EY još nije rekao koji je dobavljač kompromitovan, koliko je ljudi pogođeno ni šta je tačno pokradeno. Dve godine nadzora identiteta mogu da pomognu u odbrani kompromitacije potencijalnih žrtava, ali ne objašnjavaju zašto su takvi dokumenti uopšte ostajali u tiketima dostupnim trećoj strani, tj. dobavljaču tiketing usluga.

Preporuke