La banda de extorsión ShinyHunters ha reclamado la responsabilidad de la reciente filtración de datos de Ernst & Young (EY), asegurando que obtuvieron credenciales de algunos sistemas de la compañía a través de un ataque a la cadena de suministro.
EY reveló la brecha a principios de este mes, indicando que un sistema de tickets de soporte de terceros utilizado por su personal de TI fue comprometido, y que se robaron tickets que podrían contener información fiscal de clientes. La empresa detectó actividad inusual el 23 de abril y determinó que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando múltiples documentos.
EY utiliza una plataforma de gestión de servicios de TI de terceros para que su personal de TI brinde soporte a los equipos que realizan trabajos relacionados con impuestos para clientes. Los tickets de soporte enviados a través de la plataforma pueden incluir documentos con información fiscal de los clientes.
La notificación de la filtración añade que los documentos robados contenían información personal y financiera incluida o utilizada para preparar declaraciones de impuestos. Sin embargo, la compañía no ha revelado el nombre del sistema de soporte comprometido, los tipos específicos de información expuesta ni el número de personas afectadas.
En el momento de la divulgación, ningún grupo de ransomware o extorsión de datos había reclamado la autoría del ataque. Hoy, ShinyHunters agregó a Ernst & Young a su sitio de filtración de datos, afirmando que llevó a cabo el ataque y amenazó con publicar los datos presuntamente robados si la empresa no se pone en contacto con el grupo antes del 31 de julio de 2026.
Los actores de la amenaza afirmaron a BleepingComputer que las credenciales de EY se obtuvieron a través de un ataque a la cadena de suministro y se usaron para violar la empresa. Estas credenciales robadas supuestamente les permitieron acceder a los entornos de Jira, GitHub y Azure de Ernst & Young. El actor de la amenaza no identificó al tercero presuntamente comprometido ni reveló qué datos fueron robados, pero afirmó que la información que EY reconoció como comprometida fue expuesta, junto con más datos.
BleepingComputer no ha podido verificar de forma independiente las afirmaciones del actor de la amenaza, y Ernst & Young no ha confirmado que ShinyHunters esté detrás del ataque. BleepingComputer contactó nuevamente a EY el lunes por la mañana para preguntar si ShinyHunters era el responsable y si la empresa había recibido una demanda de extorsión del grupo. También se solicitó a EY que identificara el sistema de soporte comprometido y revelara cuántas personas se vieron afectadas por la filtración.
Ernst & Young declaró previamente que aseguró sus sistemas, eliminó el acceso no autorizado y notificó a las autoridades federales. Los clientes afectados están recibiendo 24 meses de servicios de monitoreo de identidad y restauración a través de Experian.



















Deja una respuesta