Verenigd Koninkrijk
Ernst & Young (EY)
Door een ernstige configuratiefout in de cloud is een enorme hoeveelheid gegevens van het Britse multinationale adviesbureau Ernst & Young (EY) openbaar geworden. Dit incident is deze week een van de meest besproken onderwerpen in cyberbeveiligingskringen geworden.
Onderzoekers op het gebied van cyberbeveiliging hebben tijdens een routinecontrole van het netwerk en de cloud 4 TB aan openbaar toegankelijke EY-gegevens op Microsoft Azure ontdekt. Het bestand had de extensie .BAK, wat erop wijst dat het om een volledige back-up van een SQL Server-database ging. De blootgestelde back-up bevatte waarschijnlijk gevoelige informatie, zoals gebruikersgegevens, API-sleutels, inloggegevens, authenticatietokens en databaseschema’s.
Deskundigen waarschuwen dat zo’n grote hoeveelheid blootgestelde gegevens ernstige gevolgen kan hebben. Met de geautomatiseerde scantools van tegenwoordig hadden talloze cybercriminelen de bestanden gemakkelijk kunnen vinden en openen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident laat zien dat zelfs toonaangevende organisaties het slachtoffer kunnen worden van simpele configuratiefouten in de snel veranderende cloudomgevingen van vandaag. Nu bedrijven steeds sneller overstappen op de cloud, is het van cruciaal belang om cloudgegevens te beveiligen door middel van de juiste toegangscontroles, configuratiebeheer en continue monitoring, om te voorkomen dat gegevens worden blootgesteld.