Групата за изнудване ShinyHunters пое отговорност за наскоро разкритото изтичане на данни в консултантската компания Ernst & Young (EY). Те твърдят, че са придобили идентификационни данни за някои от системите на компанията чрез атака по веригата за доставки.

Ernst & Young разкриха пробива по-рано този месец, като заявиха, че е била компрометирана външна система за тикети за поддръжка, използвана от ИТ персонала им, и са били откраднати тикети, които може да съдържат данъчна информация на клиенти. От EY споделят, че са засекли необичайна активност на 23 април и са установили, че атакуващият е имал достъп до платформата между 28 март и 12 април, изтегляйки множество документи.

„EY използва външна платформа за управление на ИТ услуги, която помага на ИТ персонала да оказва поддръжка на екипите, извършващи данъчни услуги за клиенти“, се посочва в уведомлението за пробив. „Тикетите за поддръжка, изпратени през платформата, може да включват документи, съдържащи данъчна информация за клиенти.“ Уведомлението допълва, че откраднатите документи съдържат лична и финансова информация, използвана за изготвяне на данъчни декларации. Компанията обаче не разкрива името на компрометираната система, точния тип изложени данни или броя на засегнатите лица.

Днес групата ShinyHunters добави Ernst & Young към своя сайт за изтичане на данни, заплашвайки да публикува откраднатата информация, ако компанията не се свърже с тях до 31 юли 2026 г. Пред BleepingComputer киберпрестъпниците заявиха, че са придобили идентификационни данни за EY чрез атака по веригата за доставки, което им е позволило да компрометират средите на Ernst & Young в Jira, GitHub и Azure. Те обаче отказаха да идентифицират компрометираната трета страна или да разкрият пълния обем на откраднатите данни.

От EY по-рано заявиха, че са подсигурили системите си, премахнали са неоторизирания достъп и са уведомили федералните правоприлагащи органи. На засегнатите клиенти се предлагат 24 месеца безплатни услуги за наблюдение и възстановяване на самоличността чрез Experian.