ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Вымогательская группировка ShinyHunters заявила, что несёт ответственность за недавно раскрытую утечку данных в аудиторско-консалтинговой компании Ernst & Young (EY). По словам злоумышленников, учётные данные к части систем компании они получили в результате атаки на цепочку поставок.
Что стало известно об инциденте
Сама EY сообщила об утечке ранее в этом месяце. По версии компании, был скомпрометирован сторонний сервис обработки заявок в службу поддержки, которым пользовались её ИТ-специалисты. Через эту платформу проходили тикеты, которые могли содержать документы с налоговой информацией клиентов.
Необычную активность в EY заметили 23 апреля. Расследование показало, что злоумышленник имел доступ к платформе с 28 марта по 12 апреля и за это время скачал ряд документов. По данным уведомления, в похищенных файлах содержались персональные и финансовые сведения, которые указываются в налоговых декларациях или используются при их подготовке.
При этом EY не назвала ни скомпрометированную систему поддержки, ни конкретные категории раскрытых данных, ни число пострадавших. На момент раскрытия инцидента ни одна группировка не брала на себя ответственность за атаку.
Заявления ShinyHunters
Теперь ShinyHunters добавили Ernst & Young на свой сайт для публикации утечек и пригрозили обнародовать якобы похищенные данные, если компания не свяжется с ними до 31 июля 2026 года.
В разговоре с BleepingComputer злоумышленники утверждали, что учётные данные EY были получены через атаку на цепочку поставок и позволили проникнуть в среды Jira, GitHub и Azure. Назвать скомпрометированного стороннего подрядчика и уточнить, что именно было украдено, группировка отказалась, однако заявила, что в её распоряжении оказались как признанные компанией данные, так и дополнительная информация.
BleepingComputer подчёркивает, что не может независимо проверить эти утверждения, а сама EY не подтвердила причастность ShinyHunters к атаке. Издание повторно обратилось к компании с вопросами о том, стоит ли за инцидентом именно эта группировка, получала ли EY требование выкупа, какая система поддержки была скомпрометирована и сколько человек затронуто.
Ранее EY сообщала, что защитила свои системы, устранила несанкционированный доступ и уведомила федеральные правоохранительные органы. Пострадавшим клиентам компания предлагает 24 месяца услуг мониторинга и восстановления личности через Experian.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.