Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Ernst & Young afslører databrud efter brud på supportsystemet

Ernst & Young visualiserer et databrud efter at et tredjeparts supportsystem er kompromitteret, med fokus på cybersikkerhed og globale digitale netværk. Ernst & Young visualiserer et databrud efter at et tredjeparts supportsystem er kompromitteret, med fokus på cybersikkerhed og globale digitale netværk.
Cyberangreb mod Ernst & Young kan have afsløret følsomme klientdata, hvilket viser, hvordan tredjepartsrisici fortsat truer globale virksomheder.

Leder du efter et kortere overblik?

Nøgleøjeblikke

Databrud i supportsystemet

En uautoriseret aktør havde adgang til Ernst & Youngs tredjeparts supportsystemer mellem 28. marts og 12. april.

Følsomme kundeoplysninger eksponeret

Dokumenter, der indeholder personoplysninger og skatterelaterede oplysninger, kan være blevet downloadet fra platformen.

Handlinger og efterforskning

EY har sikret systemerne, stoppet uautoriseret adgang og engageret eksterne cybersikkerhedseksperter til at undersøge sagen.

Kundebeskyttelse og advarsler

Berørte kunder tilbydes 24 måneders identitetsovervågning og opfordres til at registrere sig inden oktober 2026.

Ernst & Young afslører databrud efter cyberangreb efter at et tredjeparts supportbilletsystem, der blev brugt af virksomhedens IT-personale, blev kompromitteret. Ifølge virksomheden kan supportbilletterne have indeholdt dokumenter med følsomme personoplysninger og skatterelaterede kundeoplysninger.

Ifølge EY kan supportsager indsendt via platformen have indeholdt dokumenter med følsomme kundeoplysninger, herunder skatterelaterede oplysninger.

Hændelsen viser, hvordan selv globale virksomheder som Ernst & Young kan blive påvirket, når tredjepartsleverandører kompromitteres.

ØJ er et af verdens fire største revisions- og konsulentfirmaer og tilbyder revisions-, skatte-, rådgivnings- og transaktionstjenester til organisationer i over 150 lande. Virksomheden har omkring 406.000 ansatte og rapporteret globalt salg på 53,2 milliarder dollars i løbet af det seneste regnskabsår.

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

I beskeden til de berørte kunder oplyser EY, at virksomheden opdagede mistænkelig aktivitet på sine netværk den 23. april og straks iværksatte en intern undersøgelse.

Med støtte fra eksterne cybersikkerhedseksperter, ØJ at en uautoriseret aktør havde adgang til det relevante supportsystem mellem 28. marts og 12. april. I denne periode blev en række dokumenter downloadet fra platformen.

De eksponerede oplysninger omfatter: ifølge EY, visse personlige og økonomiske oplysninger, der var inkluderet i eller brugt til at udarbejde selvangivelser. Virksomheden har dog ikke specificeret præcist, hvilke datatyper der var berørt, hvilket gør omfanget af de eksponerede oplysninger uklart.

EY har heller ikke oplyst, hvor mange kunder der er blevet berørt, eller om hændelsen kun påvirker de amerikanske aktiviteter eller også kunder i andre lande.

Ifølge virksomheden er systemerne nu sikret, og den uautoriserede adgang er stoppet. Hændelsen er også blevet rapporteret til de føderale retshåndhævende myndigheder i USA.

ØJ oplyser endvidere, at der i øjeblikket ikke er tegn på, at de stjålne oplysninger er blevet misbrugt eller formidlet. Virksomheden siger heller ikke, at den ser tegn på, at enkeltpersoner specifikt var mål for angrebet.

Som en sikkerhedsforanstaltning tilbyder EY berørte kunder 24 måneders identitetsovervågning og -gendannelsestjenester via Experian. Kunder, der er blevet underrettet om hændelsen, opfordres til at registrere sig senest den 31. oktober 2026.

På tidspunktet for offentliggørelsen har ingen ransomware- eller dataafpresningsgruppe taget ansvar for angrebet på Ernst & Young.

Hændelsen viser, hvordan selv globale virksomheder som f.eks. Ernst & Young kan blive påvirket, når tredjepartsudbydere kompromitteres. Samtidig understreger hændelsen vigtigheden af at beskytte supportplatforme og følsomme kundedata mod stadig mere sofistikerede cybertrusler.

Relaterede indlæg

Estée Lauder bekræfter databrud efter brud på Oracle E-Business Suite

Estée Lauder har bekræftet et databrud, hvor en angriber fik adgang til virksomhedens Oracle E-Business Suite-miljø. Hændelsen falder sammen med en storstilet bølge af angreb mod Oracle E-Business Suite…

Tab af personaleregistre er mere mærkbart end tab af kundedata

Databrud kan ske for enhver organisation. I en ny rapport fra Ponemon Institute, bestilt af sikkerhedsfirmaet Barracuda Networks, viser lidt under halvdelen af staten,

Ransomware-angreb påvirker Tietoevrys tjenester for nogle kunder i Sverige

Et af Tietoevrys adskillige datacentre i Sverige blev ramt af et ransomware-angreb natten til den 19.-20. januar. Selvom den samlede genopretningsindsats har

Besvarede spørgsmål

Hvad skete der præcist med Ernst & Youngs supportsystem?

En uautoriseret aktør havde adgang mellem 28. marts og 12. april.

Hvilken type information kan være blevet påvirket?

Dokumenter, der indeholder følsomme kundeoplysninger og skatterelaterede data.

Hvilke handlinger har EY foretaget efter bruddet?

Systemerne er blevet sikret, og eksterne eksperter er blevet inddraget.

Hvordan er berørte kunder beskyttet?

De tilbydes 24 måneders identitetsovervågning gennem Experian.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME