Gruparea de extorsiune ShinyHunters a revendicat public un atac asupra EY (Ernst & Young), una dintre cele mai mari firme de audit și consultanță din lume, susținând că a obținut acces la documente fiscale sensibile ale clienților printr-o compromitere de tip supply-chain. Gruparea a fixat un termen limită pentru publicarea integrală a datelor: 31 iulie 2026 — astăzi.
Cronologia incidentului
| Dată | Eveniment |
|---|---|
| 28 martie – 12 aprilie 2026 | Perioada de acces neautorizat, potrivit EY |
| 23 aprilie 2026 | EY detectează activitate neobișnuită într-o platformă de management IT folosită pentru lucrul cu clienții din zona fiscală |
| Începutul lui iulie 2026 | EY dezvăluie public incidentul de securitate |
| 27 iulie 2026 | ShinyHunters actualizează avertismentul pe site-ul de extorsiune, cu termen final |
| 31 iulie 2026 | Termenul limită stabilit de atacatori pentru publicarea datelor |
Ce revendică atacatorii
ShinyHunters susține că a folosit credențiale furate printr-o compromitere de tip supply-chain, obținute de la o platformă de suport IT a unui furnizor terț, pentru a ajunge în mediile Jira, GitHub și Azure ale EY. Datele revendicate ca fiind sustrase provin din tichete de suport care conțineau informații fiscale ale clienților — potențial nume, adrese, coduri numerice personale (echivalentul SSN american), detalii de cont financiar și date de card de plată.
Mesajul grupării, actualizat pe site-ul propriu de extorsiune pe 27 iulie, avertizează: „Acesta este un avertisment final de a ne contacta până pe 31 iulie 2026, înainte să publicăm alături de câteva probleme (digitale) în curs" — o formulare tipică modelului de dublă extorsiune, în care atacatorii folosesc datele furate drept pârghie, sugerând în același timp că ar putea păstra acces activ sau provoca perturbări suplimentare.
Poziția EY
EY nu a confirmat public identitatea atacatorului și nici amploarea exactă a revendicărilor ShinyHunters. Compania a confirmat doar existența incidentului de securitate legat de platforma de suport IT terță, fără să valideze independent afirmațiile despre accesul la Jira, GitHub sau Azure.
Ce înseamnă toate astea
Cazul EY urmează un tipar deja consacrat pentru ShinyHunters, una dintre cele mai active grupări de extorsiune ale momentului: nu o breșă directă în infrastructura victimei principale, ci o compromitere prin lanțul de furnizori — de data aceasta o platformă IT terță de suport — folosită ca punct de intrare către sisteme interne cu acces larg. Termenul limită de astăzi pune EY într-o poziție clasică de negociere sub presiune: fie confirmă și gestionează public un incident cu potențial impact major asupra datelor fiscale ale clienților, fie riscă publicarea necontrolată a datelor, cu consecințe greu de anticipat pentru reputația firmei și pentru clienții ale căror informații fiscale ar putea deveni publice.
Fii primul care comentează acest articol!