اختراق شركة Ernst & Young وتسريب بيانات العملاء

Ernst & Young تتعرض لاختراق بيانات حساسة عبر منصة دعم فني خارجية.

اختراق شركة Ernst & Young وتسريب بيانات العملاء
الهجمات السيبرانية تلاحق Ernst & Young مجدداً عبر منصة لإدارة خدمات تقنية المعلومات

أعلنت شركة Ernst & Young، التي تعد إحدى أكبر أربع شركات خدمات مهنية في العالم، تعرضها لحادثة اختراق بيانات نتيجة وصول غير مصرح به إلى منصة خارجية لإدارة خدمات تقنية المعلومات يستخدمها موظفو الدعم الفني لديها.

ووفقاً لإشعار الاختراق الذي وجهته الشركة للعملاء المتأثرين، رصد فريق أمن المعلومات نشاطاً غير طبيعي على الشبكة في 23 أبريل 2026، لتبدأ فوراً إجراءات الاستجابة للحوادث بالاستعانة بخبراء أمنيين مستقلين.

كشفت التحقيقات أن جهة مهاجمة غير معروفة تمكنت من التسلل والوصول إلى منصة الدعم الفني التابعة للطرف الثالث لفترة استمرت قرابة أسبوعين، وتحديداً ما بين 28 مارس و12 أبريل 2026. وخلال هذه الفترة، قام المهاجمون بتحميل مستندات حساسة احتوت على بيانات شخصية ومالية تستخدم في إعداد الإقرارات الضريبية، إلى جانب معلومات متعلقة بحيازات استثمارية لعملاء مؤسسيين.

ولم تكشف الشركة رسمياً عن عدد العملاء المتأثرين أو النطاق الجغرافي للاختراق وما إذا كان يقتصر على الولايات المتحدة أم يمتد دولياً، أو طبيعة المعلومات المعرضة للخطر. ومع ذلك، أفاد إيداع منفصل قدم إلى مكتب المدعي العام في ولاية فيرمونت في 16 يوليو 2026، وإخطار آخر لمكتب المدعي العام في ولاية كاليفورنيا في 15 يوليو 2026، بأن البيانات المعرضة للخطر قد تشمل أرقام الضمان الاجتماعي، ورموز الحسابات المالية، وبيانات بطاقات الائتمان أو الحسابات المصرفية.

وفور اكتشاف الحادثة، اتخذت الشركة إجراءات علاجية شملت تأمين الأنظمة، وإيقاف الوصول غير المصرح به، وإبلاغ سلطات إنفاذ القانون الفيدرالية، مؤكدة عدم وجود دليل حالي على إساءة استخدام البيانات المسربة. 

وللتخفيف من المخاطر، أتاحت الشركة للأفراد المتأثرين خدمة مراقبة الهوية واستعادتها لمدة 24 شهراً عبر شركة Experian، شريطة التسجيل قبل 31 أكتوبر 2026، في حين لم تتبنَّ أي من مجموعات الفدية أو الابتزاز الرقمي المسؤولية عن الهجوم حتى الآن.

أبعاد الهجمات عبر سلاسل التوريد التقنية

يبرز هذا الاختراق مخاطر الاعتماد على أطراف خارجية لإدارة تذاكر الدعم الفني؛ إذ غالباً ما تُرفق مستندات حساسة بتلك التذاكر عبر بيئة خارجية قد لا تخضع لنفس مستويات التحصين الأمني للشبكة الداخلية. وبالنسبة للمؤسسات الكبرى التي تعالج بيانات مالية وضريبية عالمية، فإن اختراق منصة دعم واحدة يؤدي إلى تداعيات متسلسلة تضاعف التدقيق التنظيمي والضرر السمعي.

ولا تعد هذه الحادثة الأولى من نوعها؛ حيث تعرضت EY في أكتوبر 2025 لحادث منفصل تمثل في تكوين خاطئ لحاوية تخزين سحابية من نوع Azure مرتبطة بفرعها الإيطالي، ما أدى إلى كشف 4 تيرابايت من البيانات للعامة. كما تأثرت الشركة في عام 2023 بالثغرة الأمنية الشهيرة في برمجيات MOVEit Transfer، والتي طالت أكثر من 30 ألف فرد. وتؤكد هذه الواقعة الجديدة استمرار استهداف البنى التحتية الرقمية لقطاع الخدمات المهنية عبر سلاسل التوريد التقنية دون مؤشرات على تراجع هذا التوجه.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى