הפרת ארנסט אנד יאנג חושפת נתוני מס של לקוחות – גלה אם אתה בסיכון ומה עליך לעשות הלאה
עקוב אחר ZDNET: הוסף אותנו כמקור מועדף בגוגל.
נקודות המפתח של ZDNET
- ארנסט אנד יאנג ספגה פרצת נתונים שמקורה במערכת תמיכה IT של צד שלישי.
- פושעי סייבר גנבו מידע הקשור למס מלקוחות.
- הנה מה לעשות מיד אם הנתונים שלך הושפעו.
ארנסט אנד יאנג חשפה הפרת מידע שהביאה לגניבת מידע אישי של לקוחות. מ-28 במרץ עד 12 באפריל, הייתה לתוקפים גישה למערכת כרטיסי תמיכה של צד שלישי המכילה מידע על לקוחות הקשורים לענייני המס שלהם.
כמו כן: האם קוד ה-QR הזה הוא מלכודת? איך לזהות הונאות quishing לפני שיהיה מאוחר מדי
מערכת תמיכה בכרטיסים הופכת למטרה
הודעה על הפרת נתונים הוגשה למשרד התובע הכללי של קליפורניה ב-15 ביולי, כמו גם מדינות אחרותכולל מסצ'וסטס וורמונט. ארנסט אנד יאנג החלו מאז להודיע ללקוחות על אירוע האבטחה.
לפי דעת הארגון הודעה ללקוחות [PDF]הפרת הנתונים נגרמה עקב חדירה לפלטפורמת IT של צד שלישי שבה משתמש ארנסט אנד יאנג לטיפול בעבודות הקשורות למס עבור לקוחות. מערכת התמיכה מאפשרת לצוותי ארנסט אנד יאנג להגיש כרטיסי תמיכה, שעלולים להכיל מידע רגיש של לקוחות.
כמו כן: חיברתי את ChatGPT לבנק שלי, וזו אפליקציית הפיננסים שלי עכשיו – הנה איך (ולמה)
במשך כשבועיים בחודשים מרץ ואפריל, עבריין הסייבר האחראי להפרה הצליח להוריד רשומות "הנוגעות למספר לקוחות EY", לפי ההודעה.
ארנסט אנד יאנג זיהו פעילות חשודה בפלטפורמה ב-23 באפריל ושכרו חברת אבטחת סייבר כדי לחקור את האירוע. מערכת כרטיסי התמיכה מאובטחת כעת, אם כי לא נחשפו פרטים נוספים – על הפשרה, כל שימוש בתוכנה זדונית או הגורם האחראי.
אילו נתוני לקוחות אישיים נמצאים בסיכון?
ארנסט אנד יאנג אומר במכתב ההתראה כי "מידע פיננסי מסוים הכלול או משמש להכנת הגשת מס" וההודעה לדוגמה כוללת מציין מיקום עבור נקודות נתונים ספציפיות של לקוחות.
חברת רואי החשבון הגדולה לא חשפה בדיוק אילו רישומים הודלפו. ייתכן שניתן לכלול נתונים אישיים ורגישים הדרושים להגשת מס, כגון שמות, כתובות, מספרי תעודת זהות, פרטי חשבון פיננסי ורשומות אחרות, אך עד שארנסט אנד יאנג חושפים מידע זה באופן רשמי, איננו יכולים להיות בטוחים.
כמו כן: כוונון אבטחת הטלפון בן 10 השלבים שאתה צריך להפעיל מדי שנה – ולמה
EY הוסיפה בהודעה כי הארגון "לא מודע לכל שימוש לרעה או חשיפה נוספת של [your] מידע אישי כתוצאה מהאירוע הזה", וכן אומר שאין "אינדיקציה". [your] מידע אישי היה ממוקד במיוחד."
איך אני יודע אם אני מושפע?
אם קיבלת מכתב מארנסט אנד יאנג המודיע לך על הפרת הנתונים, עליו לרשום את המידע הרגיש והפיננסי שנגנב.
מכיוון שאיננו יודעים כמה לקוחות נפגעו, גם לא ניתן לומר אם כל נפגע עדיין קיבל את מכתבו. אם לא ראית אחד, זה לא אומר שאתה בברור.
ארנסט אנד יאנג מציעה 24 חודשים של שני שירותי Experian בחינם עבור לקוחות מושפעים: IdentityWorks ו-Identity Restoration, אשר, ביחד, יכולים לשמש לניטור ושיקום אשראי. יהיה עליך לבקר באתר האינטרנט של Experian ולהשתמש בקוד הכלול במכתבך כדי להפעיל שירותים אלה לפני ה-31 באוקטובר 2026.
כמו כן: LastPass נפגע מהפרת נתונים חדשה – 4 צעדים שעליך לנקוט כעת
כמו כן, עליך לעקוב מקרוב אחר החשבונות ודו"ח האשראי שלך עבור כל פעילות חשודה או עסקאות הונאה, ואולי תרצה לשקול להקפיא את האשראי שלך לעת עתה עד למידע נוסף על היקף האירוע.
מכיוון שהפרת נתונים זו כרוכה בגניבה של מידע פיננסי הקשור למס, אמצעי נוסף שעליך לשקול כדי להגן על עצמך הוא להירשם ל- PIN להגנה על זהות מס הכנסה. זה ימנע ממישהו להגיש החזר מס בשמך באמצעות מספר הביטוח הלאומי שלך או מספר זיהוי משלם מס יחיד.