Reino Unido
Ernst & Young (EY)
Uma grave falha na configuração da nuvem expôs uma enorme quantidade de dados pertencentes à Ernst & Young (EY), empresa multinacional britânica de serviços profissionais. O incidente se tornou um dos assuntos mais comentados nos círculos de segurança cibernética nesta semana.
Pesquisadores de segurança cibernética descobriram 4 TB de dados da EY acessíveis ao público no Microsoft Azure durante uma verificação de rotina da rede e da nuvem. O arquivo tinha a extensão .BAK, indicando que se tratava de um backup completo do banco de dados do SQL Server. O backup exposto provavelmente continha informações confidenciais, como dados de usuários, chaves de API, credenciais, tokens de autenticação e esquemas de banco de dados.
Especialistas alertam que um volume tão grande de dados expostos pode ter consequências graves. Com as ferramentas de varredura automatizadas atuais, inúmeros agentes mal-intencionados poderiam ter facilmente localizado e acessado os arquivos.
Como isso poderia afetar sua empresa
Esse incidente mostra que mesmo organizações de ponta podem ser vítimas de simples erros de configuração nos ambientes de nuvem atuais, que evoluem em ritmo acelerado. À medida que as empresas aceleram a adoção da nuvem, proteger os dados armazenados na nuvem por meio de controles de acesso adequados, gerenciamento de configuração e monitoramento contínuo é fundamental para evitar a exposição desses dados.