Royaume-Uni
Ernst & Young (EY)
Une grave erreur de configuration dans le cloud a entraîné la fuite d'une quantité considérable de données appartenant à la multinationale britannique de services professionnels Ernst & Young (EY). Cette fuite est devenue l'un des sujets les plus discutés cette semaine dans les milieux de la cybersécurité.
Des chercheurs en cybersécurité ont découvert 4 To de données EY accessibles au public sur Microsoft Azure lors d'un scan de routine du réseau et du cloud. Le fichier portait l'extension .BAK, ce qui indique qu'il s'agissait d'une sauvegarde complète d'une base de données SQL Server. Cette sauvegarde exposée contenait probablement des informations sensibles telles que des données utilisateur, des clés API, des identifiants, des jetons d'authentification et des schémas de base de données.
Les experts avertissent qu'un volume aussi important de données exposées pourrait avoir de graves conséquences. Grâce aux outils d'analyse automatisés actuels, d'innombrables acteurs malveillants auraient pu facilement repérer ces fichiers et y accéder.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident montre que même les organisations de premier plan peuvent être victimes de simples erreurs de configuration dans les environnements cloud actuels, où tout évolue à un rythme effréné. Alors que les entreprises accélèrent leur adoption du cloud, il est essentiel de sécuriser les données stockées dans le cloud grâce à des contrôles d'accès appropriés, à une gestion rigoureuse des configurations et à une surveillance continue afin d'éviter toute exposition aux risques.