Reino Unido
Ernst & Young (EY)
Un grave error de configuración en la nube ha dejado al descubierto una enorme cantidad de datos pertenecientes a la multinacional británica de servicios profesionales Ernst & Young (EY). Esta filtración se ha convertido en uno de los temas más comentados en los círculos de ciberseguridad esta semana.
Unos investigadores en ciberseguridad descubrieron 4 TB de datos de EY accesibles al público en Microsoft Azure durante un análisis rutinario de la red y la nube. El archivo tenía la extensión .BAK, lo que indicaba que se trataba de una copia de seguridad completa de una base de datos de SQL Server. Es probable que la copia de seguridad expuesta contuviera información confidencial, como datos de usuarios, claves API, credenciales, tokens de autenticación y esquemas de bases de datos.
Los expertos advierten de que un volumen tan grande de datos expuestos podría tener graves consecuencias. Con las herramientas de análisis automatizadas actuales, innumerables actores maliciosos podrían haber localizado y accedido fácilmente a los archivos.
Cómo podría afectar a tu negocio
Este incidente demuestra que incluso las organizaciones más prestigiosas pueden verse afectadas por simples errores de configuración en los entornos en la nube actuales, que evolucionan a un ritmo vertiginoso. A medida que las empresas aceleran la adopción de la nube, proteger los datos almacenados en ella mediante controles de acceso adecuados, una gestión de la configuración y una supervisión continua resulta fundamental para evitar que queden expuestos.