L’Osservatorio sulla #Cybersecurity di Netgroup in data 29/10/25 ha rilevato che Ernst & Young (EY), una delle società di revisione e consulenza più importanti al mondo, risulterebbe essere stata recentemente coinvolta in un grave incidente di sicurezza in ambito Data Breach.
Cosa è successo?
Una fonte riconducibile all’ecosistema delle minacce cyber ha segnalato la scoperta di una imponente banca dati EY – circa 4 TB – accidentalmente esposta e liberamente accessibile tramite Microsoft Azure. L’incidente avrebbe reso accessibili dati aziendali particolarmente sensibili, inclusivi di potenziali informazioni su progetti, clienti e asset strategici.
Tecniche di attacco e vettori compromessi
- La compromissione non risulterebbe essere dovuta ad attacco ransomware, bensì a un’azione di Cloud Scanning e OSINT orientata a Storage esposti pubblicamente, tipiche delle campagne di ricognizione condotte da threat actor sia opportunistici che organizzati.
Dalle fonti open, non emergono al momento post di rivendicazione specifica da parte di gruppi Hacker noti riferiti a EY tra le Leak recenti nei principali Marketplace Darknet monitorati.
Possibile compromissione di proprietà intellettuale, dati di clienti e progetti altamente confidenziali.
L’Osservatorio sulla Cybersecurity di Netgroup continuerà a monitorare la situazione e fornirà aggiornamenti non appena saranno disponibili ulteriori informazioni.
Osservatorio Netgroup Cybersecurity
Team Humans for Cybersecurity
