Содержание
Утечка данных EY затронула клиентские документы с налоговой информацией: злоумышленники получили доступ через стороннюю платформу IT-поддержки и выкачивали файлы с 28 марта по 12 апреля 2026 года.
Компания обнаружила аномальную активность 23 апреля. После этого EY запустила внутренний план реагирования, привлекла внешних специалистов по кибербезопасности и уведомила регуляторов. Пострадавшие клиенты тоже получили уведомления.
Ситуация неприятная не только из-за бренда. Ernst & Young входит в «большую четверку» аудиторских и консалтинговых сетей. У компании больше 400 000 сотрудников, а офисы и независимые участники сети работают более чем в 150 странах.
Атака прошла через систему поддержки налоговых команд
По уведомлению EY, взлом затронул стороннюю IT service management-платформу. Ее использовали сотрудники поддержки, которые помогали командам EY с налоговой работой для клиентов.
Такие системы обычно хранят тикеты: обращения, комментарии, вложения, служебные данные. В случае EY в тикеты иногда прикрепляли документы с налоговой информацией клиентов. Именно эти файлы могли попасть к атакующим.
Компания не назвала поставщика платформы. EY также не раскрыла, какие именно типы данных выкачали злоумышленники. В публичной части уведомления нет числа пострадавших клиентов.
По данным BleepingComputer, атака шла почти две недели. Доступ злоумышленников закрыли, а системы после расследования защитили.
Что пока неизвестно по взлому EY
EY подтвердила сам факт инцидента, даты доступа и тип затронутой информации. Но компания пока не раскрыла масштаб атаки, географию пострадавших и полный список украденных данных.
Неясно, касается ли инцидент только клиентов из США. У EY глобальная сеть, поэтому вопрос географии здесь не формальность. Налоговые документы могут содержать персональные данные, финансовые сведения и служебные файлы компаний.
Пока ни одна хакерская группировка не взяла ответственность за атаку. Украденные данные также не появлялись в известных утечках дарквеба. Это не доказывает, что риска нет. Но это отделяет подтвержденные факты от шума вокруг инцидента.
Для клиентов главная угроза сейчас — фишинг. Письма «от EY», «от налоговой поддержки» или «от отдела безопасности» могут использовать реальные детали из украденных тикетов. Такие атаки обычно выглядят убедительнее обычного спама.
EY предложила защиту от кражи личности
EY предлагает пострадавшим клиентам 24 месяца бесплатного мониторинга личности и восстановления через Experian. Это стандартная мера после утечек с персональными и финансовыми данными.
Такая подписка не возвращает украденные документы. Зато она помогает быстрее увидеть подозрительную активность, если кто-то попробует использовать данные клиента. Для налоговой информации это особенно актуально.
Инцидент хорошо показывает слабое место крупных компаний: атака может прийти не через главный сервер, а через рабочий инструмент поддержки. Тикеты часто выглядят безобидно. Но во вложениях лежат договоры, сканы, налоговые формы и переписка.
В письме клиентам EY указывает дату обнаружения — 23 апреля 2026 года; подтвержденный период доступа злоумышленников — с 28 марта по 12 апреля 2026 года.