{"id":317764,"date":"2025-11-03T00:02:56","date_gmt":"2025-11-02T23:02:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317764"},"modified":"2025-11-02T22:45:27","modified_gmt":"2025-11-02T21:45:27","slug":"ernst-young-ey-4tb-db-backup-im-internet-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/03\/ernst-young-ey-4tb-db-backup-im-internet-gefunden\/","title":{"rendered":"Ernst &#038; Young (EY): 4TB DB-Backup im Internet gefunden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Nachtrag von voriger Woche. Bei Ernst &amp; Young (kurz EY) hat es mutma\u00dflich einen veritablen Datenschutz- und Sicherheitsvorfall gegeben. Sicherheitsforscher sind im Internet auf eine Backup-Datei f\u00fcr einen SQL-Server gesto\u00dfen, die unverschl\u00fcsselt und ungesch\u00fctzt erreichbar war. Die \u00fcber 4 Terabyte gro\u00dfe Datei soll zahlreiche sensitive Details der EY-Wirtschaftspr\u00fcfer enthalten.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist EY?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/2942c56a143649a597bf6462a47d1292\" alt=\"\" width=\"1\" height=\"1\" \/>Das K\u00fcrzel EY steht f\u00fcr Ernst &amp; Young -ein global operierendes Netzwerk rechtlich selbst\u00e4ndiger und unabh\u00e4ngiger Unternehmen in den Bereichen Wirtschaftspr\u00fcfung, Steuerberatung, Transaktionsberatung, Risk Advisory, Financial Advisory sowie Unternehmens- bzw. Managementberatung und klassische Rechtsberatung. Das Ganze steht unter der Dachorganisation Ernst &amp; Young Global Limited (EY Global). Diese besch\u00e4ftigte laut <a href=\"https:\/\/de.wikipedia.org\/wiki\/Ernst_%26_Young\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a> im Gesch\u00e4ftsjahr 2020\/21 312.250 Mitarbeiter an \u00fcber 700 Standorten in \u00fcber 150 L\u00e4ndern. Der Gesamtumsatz des weltweiten Netzwerks belief sich im Gesch\u00e4ftsjahr 2020\/21 auf 40 Mrd. US-Dollar. Ernst &amp; Young ist eine der vier umsatzst\u00e4rksten Wirtschaftspr\u00fcfungsgesellschaften der Welt und z\u00e4hlt zu den sogenannten Big Four.<\/p>\n<h2>Datenleck bei EY<\/h2>\n<p>Am 29. Oktober 2025 machte das niederl\u00e4ndische Sicherheitsunternehmen Neo Security ein Datenleck \u00f6ffentlich. Nachfolgender <a href=\"https:\/\/x.com\/S0ufi4n3\/status\/1983902767841517953\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> verweist auf den Artikel <a href=\"https:\/\/www.neosecurity.nl\/blog\/ey-data-leak-4tb-sql-server-backup\" target=\"_blank\" rel=\"noopener\">The 4TB time bomb: when EY's cloud went public (and what it taught us)<\/a> des Unternehmens.<\/p>\n<p><a href=\"https:\/\/www.neosecurity.nl\/blog\/ey-data-leak-4tb-sql-server-backup\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/X7qF444L\/image.png\" alt=\"Datenleck bei Ernst &amp; Young\" width=\"535\" height=\"470\" \/><\/a><\/p>\n<p>Neo Security f\u00fchrt regelm\u00e4\u00dfig Scans im Internet durch, um so etwas wie eine \"Karte des Internet mit dessen Inhalten\" zu erstellen. Dabei sto\u00dfen die Sicherheitsforscher immer wieder auf kurzzeitig exponierte Datenbankdateien. Laut deren Aussagen reicht eine f\u00fcr f\u00fcnf Minuten im Internet offen erreichbar .BAK-Datei, damit Dritte darauf Zugriff erhalten und die Daten abziehen.<\/p>\n<p>The Register, die den Fund in <a href=\"https:\/\/www.theregister.com\/2025\/10\/29\/ey_exposes_4tb_sql_database\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen haben, schrieben, dass diese Backup-Datei alles enthalte, was Anwendungen da rein schreiben: API-Schl\u00fcssel, zwischengespeicherte Authentifizierungstoken, Sitzungstoken, Dienstkontokennw\u00f6rter und Benutzeranmeldedaten. Also das, was Angreifer eigentlich zum Eindringen in Systeme ben\u00f6tigen &#8211; alles frei Haus in einem Datenbank-Backup unverschl\u00fcsselt und ungesch\u00fctzt gespeichert. Sozusagen der Jack-Pot.<\/p>\n<h3>SQL-Datenbank-Backup im Internet<\/h3>\n<p>Bei einem dieser Scans stie\u00df der leitende Forscher auf etwas, das ihn innehalten und seine Arbeit doppelt \u00fcberpr\u00fcfen lie\u00df. Er war auf ein Datenbank-Backup f\u00fcr eine SQL-Datenbank gesto\u00dfen, die mehr als 4 Terabyte gro\u00df war. Diese war auf Microsoft Azure in der Cloud gehostet und entstammte wohl dem Live-Betrieb. Nach einiger Recherche, auch in den lesbaren Datens\u00e4tzen dieses Backups stand fest, dass die SQL-Datenbank zu Ernst &amp; Young (EY) geh\u00f6ren muss.<\/p>\n<h3>Problem, den Sicherheitsvorfall zu melden<\/h3>\n<p>Als das klar war, z\u00e4hlte im Prinzip jede Minute, in der die Datenbank online erreichbar war. Daher versuchte Neo Security schnellstm\u00f6glich einen Sicherheitsverantwortlichen bei EY zu finden, um die BAK-Datei offline nehmen zu lassen. Ein Unterfangen, was recht problematisch war.<\/p>\n<p>Es gab keine security@-Mailbox, kein Programm, um Sicherheitsl\u00fccken zu melden, und es war Wochenende. Der Sicherheitsforscher setzte darauf hin auf LinkedIn einen Aufruf an einige EY-Mitarbeiter ab, mit der Bitte, einen Kontakt mit dem Sicherheitsteam herzustellen. Nach 15 Versuchen fand er jemanden, der ihn verstand und ihn mit dem\u00a0Computer Security Incident Response Team (CSIRT) von EY verband.<\/p>\n<h3>CSIRT-Team handelt professionell<\/h3>\n<p>Das EY CSIRT-Team handelte wohl professionell und k\u00fcmmerte sich sofort um diesen Sachverhalt. Und binnen einer Woche war das Problem beseitigt, lobt Neo Security in seinem Artikel. Gleichzeitig erw\u00e4hnt Neo Security etwas, was mir arg bekannt vorkommt. Diese professionelle Reaktion sei selten. Die Sicherheitsforscher stie\u00dfen beim Melden von Sicherheitsl\u00fccken schon auf Unternehmen, die mit Klagen drohten, weil ihnen mitgeteilt wurde, dass deren Datenbank \u00f6ffentlich zug\u00e4nglich sei. Es gab Unternehmen, die die Meldungen der Sicherheitsforscher monatelang ignoriert haben. Es gab Unternehmen, die behauptet haben: \"Das ist kein Fehler, das ist ein Feature.\" Der Vorgang zeigt erneut die Risiken der Cloud bzw. des \u00f6ffentlichen Internets auf.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Nachtrag von voriger Woche. Bei Ernst &amp; Young (kurz EY) hat es mutma\u00dflich einen veritablen Datenschutz- und Sicherheitsvorfall gegeben. Sicherheitsforscher sind im Internet auf eine Backup-Datei f\u00fcr einen SQL-Server gesto\u00dfen, die unverschl\u00fcsselt und ungesch\u00fctzt erreichbar war. Die \u00fcber 4 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/03\/ernst-young-ey-4tb-db-backup-im-internet-gefunden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,908,426],"tags":[1171,451,4338,4328],"class_list":["post-317764","post","type-post","status-publish","format-standard","hentry","category-cloud","category-internet","category-sicherheit","tag-cloud","tag-datenschutz","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317764"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317764\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}