نشت داده در ارنست اند یانگ از راه سامانهٔ تیکت
خلاصهٔ کاملتر
به گزارش BleepingComputer، شرکت ارنست اند یانگ داره به مشتریهاش دربارهٔ یه نشت داده اطلاعرسانی میکنه که ریشهش هک شدن یه سامانهٔ تیکت پشتیبانی شخص ثالثه — همون سامانهای که پرسنل IT شرکت ازش استفاده میکردن. طبق اعلام خود شرکت، تیکتهایی که تو این پلتفرم ثبت شدن ممکنه شامل اسنادی با اطلاعات مالیاتی مشتریها بوده باشن.
خط زمانی ماجرا اینطوره: شرکت ۲۳ آوریل فعالیت غیرعادی روی شبکههاش رو تشخیص داده و بررسی رو شروع کرده. با کمک متخصصهای بیرونی امنیت سایبری مشخص شده که یه شخص ثالث غیرمجاز بین ۲۸ مارس تا ۱۲ آوریل به اون پلتفرم دسترسی داشته و چند سند رو دانلود کرده. یعنی نفوذ حدود دو هفته قبل از تشخیص شروع شده بود.
دقیقاً چه دادهای لو رفته هنوز روشن نیست. اطلاعات درگیر شامل بخشی از دادههای شخصی و مالیه که تو اظهارنامههای مالیاتی بوده یا برای تنظیمشون استفاده میشده، ولی نمونهٔ نامهٔ اطلاعرسانی یه جای خالی برای نوع دقیق داده گذاشته. شرکت هم نگفته چند مشتری تحت تأثیر قرار گرفتن و نه اینکه ماجرا فقط مشتریهای آمریکا رو درگیر کرده یا کشورهای دیگه رو هم.
ارنست اند یانگ میگه سیستمهاش رو امن کرده، دسترسی غیرمجاز قطع شده و مقامات فدرال قانون هم در جریان قرار گرفتن. به گفتهٔ شرکت تا این لحظه نشونهای از سوءاستفاده یا افشای بیشتر فایلهای سرقتی دیده نشده و شواهدی هم مبنی بر هدفگیری افراد خاص وجود نداره.
برای کاهش ریسک، شرکت به مشتریهای آسیبدیده ۲۴ ماه سرویس پایش و بازیابی هویت از طریق Experian پیشنهاد داده و از گیرندههای نامه خواسته تا ۳۱ اکتبر ۲۰۲۶ ثبتنام کنن. تا زمان انتشار گزارش، هیچ گروه باجافزاری یا اخاذی دادهای مسئولیت این حمله رو به عهده نگرفته بود.
برای درک مقیاس ماجرا: ارنست اند یانگ یکی از چهار شرکت بزرگ حسابرسی و خدمات حرفهای دنیاست، تو بیشتر از ۱۵۰ کشور خدمات حسابرسی، مالیاتی، مشاوره و مشاورهٔ معاملات میده، ۴۰۶٬۰۰۰ کارمند داره و درآمد جهانیش سال گذشته ۵۳.۲ میلیارد دلار گزارش شده.
نکات کلیدی:
- منشأ نشت، یه سامانهٔ تیکت پشتیبانی شخص ثالث بوده، نه شبکهٔ اصلی شرکت
- دسترسی غیرمجاز بین ۲۸ مارس تا ۱۲ آوریل، تشخیص فعالیت غیرعادی ۲۳ آوریل
- تیکتها ممکنه شامل اسناد و اطلاعات مالیاتی مشتریها بوده باشن
- تعداد افراد آسیبدیده و نوع دقیق دادهٔ لو رفته هنوز اعلام نشده
- ۲۴ ماه پایش هویت از طریق Experian، با مهلت ثبتنام تا ۳۱ اکتبر ۲۰۲۶
- هیچ گروهی تا الان مسئولیت حمله رو نپذیرفته




