Ernst & Young revela filtración de datos tras ataque a sistema de soporte

Ernst & Young sufre filtración de datos tras ataque a sistema de tickets de soporte. Conoce el impacto en clientes y recomendaciones de seguridad.

sábado, 18 de julio de 2026 • 5 min de lectura • Equipo Q2BSTUDIO

Brecha de datos en Ernst & Young por sistema de soporte comprometido

Recientemente, la firma de consultoría Ernst & Young (EY) notificó a sus clientes sobre una filtración de datos provocada por la compromisión de un sistema de tickets de soporte de terceros utilizado por su personal de TI. Este incidente, que expuso información sensible de clientes, pone de relieve una vez más los riesgos inherentes a la dependencia de proveedores externos en la cadena de suministro tecnológico. Más allá del impacto inmediato, el caso de EY sirve como un recordatorio crítico para que las empresas revisen sus estrategias de ciberseguridad y evalúen la solidez de sus socios tecnológicos.

El ataque, según los informes, afectó a un sistema de gestión de tickets que los empleados de TI utilizaban para registrar y resolver incidencias. Aunque los detalles técnicos no se han divulgado por completo, es probable que los atacantes explotaran vulnerabilidades en la autenticación o en la integración con otros sistemas. La información comprometida podría incluir nombres, direcciones de correo electrónico y otros datos de identificación personal. Para una firma como EY, que maneja datos altamente confidenciales de grandes corporaciones, esta brecha representa un golpe a su reputación y a la confianza de sus clientes.

Este incidente no es aislado. En los últimos años, hemos visto cómo ciberdelincuentes han apuntado específicamente a proveedores de servicios tecnológicos para acceder a las redes de sus clientes. El concepto de “riesgo de terceros” se ha convertido en una prioridad para los equipos de seguridad. Cada vez que una empresa externaliza funciones críticas, como la gestión de soporte técnico, está transfiriendo también parte del control sobre su seguridad. La pregunta es: ¿están preparadas las organizaciones para auditar y monitorear constantemente a sus socios?

Desde un punto de vista técnico, los sistemas de tickets de soporte a menudo albergan información valiosa: registros de acceso, credenciales temporales, configuraciones de sistemas y datos de contacto. Si un atacante logra infiltrarse en este tipo de plataforma, puede obtener una visión amplia de la infraestructura del cliente. Además, muchos de estos sistemas están integrados con directorios activos o herramientas de gestión de identidades, lo que amplía la superficie de ataque. La ausencia de medidas como la autenticación multifactor o el cifrado de extremo a extremo puede facilitar la tarea a los agresores.

Frente a esta realidad, las empresas deben adoptar un enfoque proactivo hacia la ciberseguridad. Esto incluye la realización periódica de pruebas de penetración (pentesting), la implementación de controles de acceso estrictos y la formación continua del personal. También es fundamental que el software utilizado, tanto propio como de terceros, sea desarrollado bajo estándares de seguridad desde su concepción. Aquí es donde cobran relevancia las soluciones de aplicaciones a medida, que permiten a las organizaciones construir plataformas adaptadas a sus necesidades específicas con controles de seguridad integrados.

Una empresa que comprende esta necesidad es Q2BSTUDIO, especialista en desarrollo de software y tecnología. Su enfoque en la creación de software a medida incluye desde la planificación hasta el despliegue, asegurando que cada componente cumpla con los más altos estándares de protección. Además, ofrecen servicios de ciberseguridad y pentesting que ayudan a identificar vulnerabilidades antes de que sean explotadas. Las auditorías de seguridad y los tests de penetración son esenciales para descubrir brechas en sistemas propios y de terceros, tal como el que afectó a EY.

En el ámbito de la infraestructura, la migración a la nube ha acelerado la adopción de servicios cloud como AWS y Azure. Sin embargo, la configuración incorrecta de estos entornos es una de las principales causas de filtraciones. Las empresas necesitan asesoramiento experto para garantizar que sus arquitecturas cloud sean seguras. Q2BSTUDIO proporciona servicios cloud AWS y Azure que incluyen auditorías de seguridad, optimización de costos y diseño de redes robustas. Una mala configuración en un bucket de S3 o en una base de datos de Azure puede exponer terabytes de datos, algo que ningún departamento de TI debería pasar por alto.

La inteligencia artificial está transformando la ciberseguridad. Los sistemas basados en IA para empresas pueden analizar grandes volúmenes de datos en tiempo real para detectar patrones anómalos y responder a amenazas de forma autónoma. Los agentes IA, por ejemplo, pueden simular comportamientos maliciosos o monitorear registros de actividad sin intervención humana. Q2BSTUDIO integra inteligencia artificial en sus soluciones, ofreciendo herramientas que automatizan la detección de intrusiones y la respuesta a incidentes. Además, sus servicios de inteligencia de negocio con Power BI permiten visualizar métricas de seguridad y rendimiento, facilitando la toma de decisiones informadas.

El caso de EY demuestra que ninguna organización está exenta de sufrir un ciberataque, pero sí es posible mitigar el impacto mediante una estrategia sólida. La combinación de aplicaciones a medida, controles de acceso, monitoreo continuo y formación del personal es clave. Asimismo, contar con socios tecnológicos que ofrezcan servicios integrales, desde desarrollo hasta seguridad, reduce la complejidad y mejora la postura defensiva. Q2BSTUDIO, con su amplio catálogo que abarca desde software a medida hasta inteligencia artificial y servicios cloud, se posiciona como un aliado estratégico para empresas que buscan innovar sin descuidar la protección de sus datos.

En conclusión, la filtración en Ernst & Young es un llamado de atención para todo el ecosistema empresarial. La dependencia de sistemas de terceros requiere una vigilancia extrema y una colaboración estrecha con proveedores que compartan los mismos estándares de seguridad. Invertir en ciberseguridad no es un gasto, sino una inversión en la continuidad del negocio. Las empresas que adopten un enfoque preventivo, apoyándose en expertos como Q2BSTUDIO, estarán mejor preparadas para enfrentar los desafíos de un panorama digital cada vez más hostil.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.