ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفت و تهدید کرد داده‌های مالیاتی سرقتی را تا ۳۱ جولای منتشر می‌کند

BleepingComputer
اشتراک‌گذاری:
ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفت و تهدید کرد داده‌های مالیاتی سرقتی را تا ۳۱ جولای منتشر می‌کند

باند اخاذی ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفته و مهلت ۳۱ جولای را برای این شرکت تعیین کرده تا با آن‌ها تماس بگیرد، وگرنه داده‌های سرقتی را به صورت عمومی منتشر خواهد کرد. این باند می‌گوید اعتبارنامه‌های EY را از طریق یک حمله زنجیره‌ی تامین به دست آورده و با استفاده از آن‌ها به محیط‌های Jira، GitHub و Azure نفوذ کرده است؛ دسترسی‌ای که به مراتب فراتر از سیستم تیکتینگ پشتیبانی شخص ثالثی است که EY به صورت رسمی اعلام کرده بود به خطر افتاده، آن‌طور که BleepingComputer گزارش داده است.

Ernst and Young این ماه جزئیات نقض را فاش کرد و تأیید کرد که یک پلتفرم مدیریت خدمات IT شخص ثالثی که کارکنان EY از آن استفاده می‌کردند، به خطر افتاده است. این شرکت در ۲۳ آوریل فعالیت مشکوکی را شناسایی کرد و مشخص شد که دسترسی غیرمجاز بین ۲۸ مارس تا ۱۲ آوریل ۲۰۲۶ انجام شده است. در طول این بازه، مهاجم اسنادی را دانلود کرده که شامل تیکت‌های پشتیبانی است و احتمالاً حاوی اطلاعات مالیاتی مشتریان، به همراه داده‌های شخصی و مالی مورد استفاده در تهیه‌ی اظهارنامه‌های مالیاتی می‌باشد.

EY تعداد مشتریان آسیب‌دیده یا نوع دقیق اطلاعات افشاشده را اعلام نکرده است. به مشتریان آسیب‌دیده ۲۴ ماه سرویس پایش هویت از طریق Experian ارائه می‌شود و مقامات قضایی فدرال نیز در جریان ماجرا قرار گرفته‌اند.

ShinyHunters ادعای دسترسی گسترده‌تری دارد

ShinyHunters به BleepingComputer گفته که اعتبارنامه‌های سرقتی حاصل از حمله‌ی زنجیره‌ی تامین، دسترسی به سیستم مدیریت پروژه Jira، مخازن کد GitHub و محیط‌های ابری Azure شرکت EY را برایشان فراهم کرده؛ ابعادی که به مراتب از آنچه EY به صورت عمومی اعلام کرده فراتر است.

Ernst and Young ادعاهای مشخص ShinyHunters را تأیید نکرده است. مهلت ۳۱ جولای یک تاکتیک کلاسیک در اخاذی سایبری است؛ این باند شرکت‌ها را در سایت نشت اطلاعات خود فهرست می‌کند، خواستار تماس می‌شود و تهدید به انتشار داده‌ها را به عنوان اهرم فشار به کار می‌گیرد.

کارنامه‌ی ShinyHunters

ShinyHunters سابقه‌ی مستندی در هدف قرار دادن سازمان‌های بزرگ از جمله Ticketmaster و Santander Bank دارد. روش کار آن‌ها یعنی حملات زنجیره‌ی تامین برای سرقت اعتبارنامه‌ها از طریق فروشندگان شخص ثالث، به یکی از مؤثرترین روش‌های نفوذ به شرکت‌های بزرگ تبدیل شده است. EY یکی از چهار غول حسابداری جهان است که به هزاران شرکت در سراسر دنیا خدمات ارائه می‌دهد. افشای اظهارنامه‌های مالیاتی مشتریان می‌تواند پیامدهای جدی و گسترده‌ای برای افراد حقیقی و حقوقی آسیب‌دیده داشته باشد.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری:
ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفت و تهدید کرد داده‌های مالیاتی سرقتی را تا ۳۱ جولای منتشر می‌کند | AIO APEX