ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفت و تهدید کرد دادههای مالیاتی سرقتی را تا ۳۱ جولای منتشر میکند

باند اخاذی ShinyHunters مسئولیت نقض اطلاعات Ernst and Young را پذیرفته و مهلت ۳۱ جولای را برای این شرکت تعیین کرده تا با آنها تماس بگیرد، وگرنه دادههای سرقتی را به صورت عمومی منتشر خواهد کرد. این باند میگوید اعتبارنامههای EY را از طریق یک حمله زنجیرهی تامین به دست آورده و با استفاده از آنها به محیطهای Jira، GitHub و Azure نفوذ کرده است؛ دسترسیای که به مراتب فراتر از سیستم تیکتینگ پشتیبانی شخص ثالثی است که EY به صورت رسمی اعلام کرده بود به خطر افتاده، آنطور که BleepingComputer گزارش داده است.
Ernst and Young این ماه جزئیات نقض را فاش کرد و تأیید کرد که یک پلتفرم مدیریت خدمات IT شخص ثالثی که کارکنان EY از آن استفاده میکردند، به خطر افتاده است. این شرکت در ۲۳ آوریل فعالیت مشکوکی را شناسایی کرد و مشخص شد که دسترسی غیرمجاز بین ۲۸ مارس تا ۱۲ آوریل ۲۰۲۶ انجام شده است. در طول این بازه، مهاجم اسنادی را دانلود کرده که شامل تیکتهای پشتیبانی است و احتمالاً حاوی اطلاعات مالیاتی مشتریان، به همراه دادههای شخصی و مالی مورد استفاده در تهیهی اظهارنامههای مالیاتی میباشد.
EY تعداد مشتریان آسیبدیده یا نوع دقیق اطلاعات افشاشده را اعلام نکرده است. به مشتریان آسیبدیده ۲۴ ماه سرویس پایش هویت از طریق Experian ارائه میشود و مقامات قضایی فدرال نیز در جریان ماجرا قرار گرفتهاند.
ShinyHunters ادعای دسترسی گستردهتری دارد
ShinyHunters به BleepingComputer گفته که اعتبارنامههای سرقتی حاصل از حملهی زنجیرهی تامین، دسترسی به سیستم مدیریت پروژه Jira، مخازن کد GitHub و محیطهای ابری Azure شرکت EY را برایشان فراهم کرده؛ ابعادی که به مراتب از آنچه EY به صورت عمومی اعلام کرده فراتر است.
Ernst and Young ادعاهای مشخص ShinyHunters را تأیید نکرده است. مهلت ۳۱ جولای یک تاکتیک کلاسیک در اخاذی سایبری است؛ این باند شرکتها را در سایت نشت اطلاعات خود فهرست میکند، خواستار تماس میشود و تهدید به انتشار دادهها را به عنوان اهرم فشار به کار میگیرد.
کارنامهی ShinyHunters
ShinyHunters سابقهی مستندی در هدف قرار دادن سازمانهای بزرگ از جمله Ticketmaster و Santander Bank دارد. روش کار آنها یعنی حملات زنجیرهی تامین برای سرقت اعتبارنامهها از طریق فروشندگان شخص ثالث، به یکی از مؤثرترین روشهای نفوذ به شرکتهای بزرگ تبدیل شده است. EY یکی از چهار غول حسابداری جهان است که به هزاران شرکت در سراسر دنیا خدمات ارائه میدهد. افشای اظهارنامههای مالیاتی مشتریان میتواند پیامدهای جدی و گستردهای برای افراد حقیقی و حقوقی آسیبدیده داشته باشد.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source