Adatszivárgásról számolt be az Ernst & Young
Az Ernst & Young arról tájékoztatott, hogy egy adatbiztonsági incidens következtében ügyféladatok kerülhettek jogosulatlan kezekbe.
Az Ernst & Young vállalatnál detektált adatbiztonsági incidens az általa használt, harmadik fél révén üzemeltetett jegykezelő alkalmazáshoz kapcsolódik, amelyet elsősorban a cég informatikusai használnak az IT-támogatás során.
A vállalat április 23-án szerzett tudomást olyan anomáliákról, amik arra utaltak, hogy jogosulatlan hozzáférés történt. Az azonnal elindított vizsgálatok során beigazolódott, hogy március 28. és április 12. között illetéktelen hozzáférés valósult meg a jegykezelő szolgáltatáshoz, ahonnan több dokumentum jogosulatlan letöltésére is sor került.
Az incidens által érintett adatok között megtalálhatók voltak személyes és pénzügyi információk egyaránt. Olyan adatok is, amiket a cég adóbevallások készítéséhez használt.
Az Ernst & Young már értesítette az illetékes amerikai hatóságokat, illetve az érintett ügyfeleit. Számukra 24 hónapos adatvédelmi szolgáltatásra törtétnő előfizetést is felajánlott. Azt azonban egyelőre nem közölte, hogy a nemkívánatos események hány ügyfelét érintették. Arra utaló jelek egyelőre nincsenek, hogy a kiszivárgott adatokkal történtek volna visszaélések.
A támadást eddig egyik ismertebb kiberbanda sem vállalta magára.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
-
A Google Chrome ezúttal 42 biztonsági hibától vált meg.
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










