ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young

· Безопасность
Вымогательская группировка ShinyHunters заявила, что стоит за недавней утечкой в аудиторской компании Ernst & Young, и угрожает опубликовать похищенные данные, если фирма не выйдет на связь до 31 июля.

cover.svg

Вымогательская группировка ShinyHunters заявила, что несёт ответственность за недавно раскрытую утечку данных в аудиторско-консалтинговой компании Ernst & Young (EY). По словам злоумышленников, учётные данные к части систем компании они получили в результате атаки на цепочку поставок.

Что стало известно об инциденте

Сама EY сообщила об утечке ранее в этом месяце. По версии компании, был скомпрометирован сторонний сервис обработки заявок в службу поддержки, которым пользовались её ИТ-специалисты. Через эту платформу проходили тикеты, которые могли содержать документы с налоговой информацией клиентов.

Необычную активность в EY заметили 23 апреля. Расследование показало, что злоумышленник имел доступ к платформе с 28 марта по 12 апреля и за это время скачал ряд документов. По данным уведомления, в похищенных файлах содержались персональные и финансовые сведения, которые указываются в налоговых декларациях или используются при их подготовке.

При этом EY не назвала ни скомпрометированную систему поддержки, ни конкретные категории раскрытых данных, ни число пострадавших. На момент раскрытия инцидента ни одна группировка не брала на себя ответственность за атаку.

Заявления ShinyHunters

Теперь ShinyHunters добавили Ernst & Young на свой сайт для публикации утечек и пригрозили обнародовать якобы похищенные данные, если компания не свяжется с ними до 31 июля 2026 года.

В разговоре с BleepingComputer злоумышленники утверждали, что учётные данные EY были получены через атаку на цепочку поставок и позволили проникнуть в среды Jira, GitHub и Azure. Назвать скомпрометированного стороннего подрядчика и уточнить, что именно было украдено, группировка отказалась, однако заявила, что в её распоряжении оказались как признанные компанией данные, так и дополнительная информация.

BleepingComputer подчёркивает, что не может независимо проверить эти утверждения, а сама EY не подтвердила причастность ShinyHunters к атаке. Издание повторно обратилось к компании с вопросами о том, стоит ли за инцидентом именно эта группировка, получала ли EY требование выкупа, какая система поддержки была скомпрометирована и сколько человек затронуто.

Ранее EY сообщала, что защитила свои системы, устранила несанкционированный доступ и уведомила федеральные правоохранительные органы. Пострадавшим клиентам компания предлагает 24 месяца услуг мониторинга и восстановления личности через Experian.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.