Gruparea de extorsiune ShinyHunters a revendicat public un atac asupra EY (Ernst & Young), una dintre cele mai mari firme de audit și consultanță din lume, susținând că a obținut acces la documente fiscale sensibile ale clienților printr-o compromitere de tip supply-chain. Gruparea a fixat un termen limită pentru publicarea integrală a datelor: 31 iulie 2026 — astăzi.

Cronologia incidentului

DatăEveniment
28 martie – 12 aprilie 2026Perioada de acces neautorizat, potrivit EY
23 aprilie 2026EY detectează activitate neobișnuită într-o platformă de management IT folosită pentru lucrul cu clienții din zona fiscală
Începutul lui iulie 2026EY dezvăluie public incidentul de securitate
27 iulie 2026ShinyHunters actualizează avertismentul pe site-ul de extorsiune, cu termen final
31 iulie 2026Termenul limită stabilit de atacatori pentru publicarea datelor

Ce revendică atacatorii

ShinyHunters susține că a folosit credențiale furate printr-o compromitere de tip supply-chain, obținute de la o platformă de suport IT a unui furnizor terț, pentru a ajunge în mediile Jira, GitHub și Azure ale EY. Datele revendicate ca fiind sustrase provin din tichete de suport care conțineau informații fiscale ale clienților — potențial nume, adrese, coduri numerice personale (echivalentul SSN american), detalii de cont financiar și date de card de plată.

Mesajul grupării, actualizat pe site-ul propriu de extorsiune pe 27 iulie, avertizează: „Acesta este un avertisment final de a ne contacta până pe 31 iulie 2026, înainte să publicăm alături de câteva probleme (digitale) în curs" — o formulare tipică modelului de dublă extorsiune, în care atacatorii folosesc datele furate drept pârghie, sugerând în același timp că ar putea păstra acces activ sau provoca perturbări suplimentare.

Poziția EY

EY nu a confirmat public identitatea atacatorului și nici amploarea exactă a revendicărilor ShinyHunters. Compania a confirmat doar existența incidentului de securitate legat de platforma de suport IT terță, fără să valideze independent afirmațiile despre accesul la Jira, GitHub sau Azure.

Ce înseamnă toate astea

Cazul EY urmează un tipar deja consacrat pentru ShinyHunters, una dintre cele mai active grupări de extorsiune ale momentului: nu o breșă directă în infrastructura victimei principale, ci o compromitere prin lanțul de furnizori — de data aceasta o platformă IT terță de suport — folosită ca punct de intrare către sisteme interne cu acces larg. Termenul limită de astăzi pune EY într-o poziție clasică de negociere sub presiune: fie confirmă și gestionează public un incident cu potențial impact major asupra datelor fiscale ale clienților, fie riscă publicarea necontrolată a datelor, cu consecințe greu de anticipat pentru reputația firmei și pentru clienții ale căror informații fiscale ar putea deveni publice.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
2 + 4 = ?