EY expuso públicamente un backup sin cifrar en la nube

Escrito por

en

La consultora EY (Ernst & Young) habría dejado sin protección una copia de una de sus bases de datos subida a la nube de Microsoft. Cualquier persona con el correspondiente enlace podía acceder a ella. 
Se trataba de un archivo de 4 TB. Al principio no quedaba claro quién era el propietario. Sin embargo, al investigar más a fondo se hallaron documentos de una adquisición realizada en 2020 que estaban en un idioma europeo y al hacer una consulta DNS se vinculó el dominio a ey.com, confirmando la implicación de EY.

Neo Security descargó los primeros 1000 bytes del archivo, lo que le permitió dirimir que era un backup sin cifrar de SQL Server.  

Reaccionaron rápidamente

La empresa señala que se habían percatado hacía varios meses de esta potencial exposición y actuaron inmediatamente para remediarla.  EY también asegura que ningún dato de cliente, personal o confidencial, resultó afectado. 

Según ha revelado la consultora, el fallo no habría afectado a sus sistemas principales de su nube y tecnología, sino que ocurrió en una empresa italiana que habían comprado a través de su filial EY Italia. 

Desde Escudo Digital nos hemos puesto en contacto con la filial de EY en España para conocer más sobre lo sucedido. Actualizaremos la información si recibimos respuesta.

En 2023 EY también se vio salpicada por otro incidente de seguridad. La compañía fue una de las afectadas por la brecha de seguridad de la herramienta de transferencia de archivos MOVEit. 

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *