Ernst & Young แจ้งเหตุข้อมูลรั่วไหล หลังระบบ Support Ticket

ยอดเข้าชม: 120 views

395/69 (IT) ประจำวันจันทร์ที่ 20 กรกฎาคม 2569

Ernst & Young หรือ EY เปิดเผยเหตุข้อมูลรั่วไหล หลังระบบ Support Ticket ของบุคคลที่สามซึ่งบุคลากรด้าน IT ของบริษัทใช้งานถูกเข้าถึงโดยไม่ได้รับอนุญาต โดย Ticket ที่ถูกส่งผ่านระบบดังกล่าวอาจมีเอกสารที่ประกอบด้วยข้อมูลภาษีของลูกค้า ทั้งนี้ EY เป็นหนึ่งในบริษัทตรวจสอบบัญชีขนาดใหญ่ที่สุดของโลก ให้บริการด้าน Audit, Tax, Consulting และ Transaction Advisory แก่องค์กรขนาดใหญ่ในมากกว่า 150 ประเทศ

จากหนังสือแจ้งเตือนไปยังลูกค้าที่ได้รับผลกระทบ EY ระบุว่าบริษัทตรวจพบกิจกรรมผิดปกติบนเครือข่ายเมื่อวันที่ 23 เมษายน 2569 และเริ่มดำเนินการสอบสวนร่วมกับผู้เชี่ยวชาญด้าน Cybersecurity จากภายนอก ผลการตรวจสอบพบว่าบุคคลที่สามที่ไม่ได้รับอนุญาตสามารถเข้าถึงแพลตฟอร์มดังกล่าวระหว่างวันที่ 28 มีนาคม ถึง 12 เมษายน 2569 และดาวน์โหลดเอกสารหลายรายการออกไป โดยข้อมูลที่ได้รับผลกระทบอาจรวมถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินบางส่วนที่อยู่ในเอกสาร หรือถูกใช้ประกอบการจัดเตรียมแบบยื่นภาษี อย่างไรก็ตาม EY ยังไม่ได้ระบุประเภทข้อมูลที่ถูกเปิดเผยอย่างชัดเจน รวมถึงยังไม่เปิดเผยจำนวนลูกค้าที่ได้รับผลกระทบ หรือขอบเขตว่ากระทบเฉพาะลูกค้าในสหรัฐฯ หรือรวมถึงประเทศอื่นด้วย

EY ระบุว่าได้ดำเนินการรักษาความปลอดภัยของระบบแล้ว และยืนยันว่าการเข้าถึงโดยไม่ได้รับอนุญาตถูกยุติลง พร้อมแจ้งเหตุการณ์ต่อหน่วยงานบังคับใช้กฎหมายของรัฐบาลแล้ว บริษัทระบุว่ายังไม่พบหลักฐานว่าข้อมูลที่ถูกขโมยถูกนำไปใช้ในทางที่ผิดหรือถูกเผยแพร่เพิ่มเติม และยังไม่มีข้อบ่งชี้ว่าผู้โจมตีมุ่งเป้าไปยังบุคคลใดเป็นการเฉพาะ เพื่อลดความเสี่ยงจากเหตุการณ์ดังกล่าว EY ได้เสนอให้ลูกค้าที่ได้รับผลกระทบใช้บริการ Identity Monitoring และ Identity Restoration ผ่าน Experian โดยไม่มีค่าใช้จ่ายเป็นระยะเวลา 24 เดือน พร้อมแนะนำให้ผู้ที่ได้รับหนังสือแจ้งเตือนลงทะเบียนภายในวันที่ 31 ตุลาคม 2569 ทั้งนี้ ยังไม่มีกลุ่ม Data Extortion หรือ Ransomware ใดออกมาอ้างความรับผิดชอบต่อเหตุการณ์ดังกล่าวในขณะรายงาน

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/ernst-and-young-discloses-data-breach-after-support-system-hack/