AIO APEX

ShinyHunters afirma haber violado Ernst and Young y amenaza con filtrar datos fiscales robados antes del 31 de julio

BleepingComputer
Compartir:
ShinyHunters afirma haber violado Ernst and Young y amenaza con filtrar datos fiscales robados antes del 31 de julio

El grupo de extorsión ShinyHunters se atribuyó la responsabilidad de una filtración de datos en Ernst and Young, y fijó como fecha límite el 31 de julio para que la firma establezca contacto o se enfrente a la publicación de los datos robados. El grupo afirma que obtuvo credenciales de EY a través de un supply-chain attack, y las usó para acceder a entornos de Jira, GitHub y Azure — llegando mucho más allá del sistema de tickets de soporte de terceros que EY reconoció públicamente como comprometido, según informó BleepingComputer.

Ernst and Young reveló la brecha a principios de este mes, confirmando que una plataforma de gestión de servicios de TI de terceros utilizada por el personal de EY fue comprometida. La compañía detectó actividad inusual el 23 de abril y determinó que el acceso no autorizado ocurrió entre el 28 de marzo y el 12 de abril de 2026. Durante ese período, un atacante descargó documentos que contenían tickets de soporte, los cuales podrían incluir información fiscal de clientes, junto con datos personales y financieros utilizados para preparar declaraciones de impuestos.

EY no ha revelado cuántos clientes se vieron afectados ni los tipos específicos de información expuesta. A los clientes afectados se les ofrece 24 meses de monitoreo de identidad a través de Experian, y se notificó a las autoridades federales.

ShinyHunters afirma tener acceso más amplio

ShinyHunters le dijo a BleepingComputer que las credenciales robadas en el supply-chain attack les dieron acceso a la gestión de proyectos Jira de EY, repositorios de código en GitHub y entornos en la nube de Azure — sustancialmente más de lo que EY ha caracterizado públicamente.

Ernst and Young no ha confirmado las afirmaciones específicas de ShinyHunters. La fecha límite del 31 de julio es una táctica de extorsión estándar: el grupo agrega a las empresas a su sitio de filtraciones y exige contacto, con la amenaza de publicar los datos robados como presión.

Trayectoria de ShinyHunters

ShinyHunters tiene un historial documentado de atacar a grandes organizaciones, incluyendo Ticketmaster y Santander Bank. Su método — supply-chain attacks que comprometen credenciales a través de proveedores externos — se ha convertido en uno de los vectores más efectivos para vulnerar grandes empresas. EY es una de las Big Four firmas de contabilidad que atiende a miles de clientes corporativos a nivel global. La exposición de declaraciones fiscales de clientes tendría consecuencias significativas para las personas y empresas afectadas.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartir: