Grupi i njohur për ekstorsion, ShinyHunters, ka marrë përsipër përgjegjësinë për një shkelje të të dhënave në kompaninë Ernst & Young (EY). Grupi ka shtuar emrin e kompanisë në faqen e tij të rrjedhjeve të të dhënave, duke pretenduar se ka siguruar kredencialet e sistemit përmes një sulmi në zinxhirin e furnizimit.
ShinyHunters ka kërcënuar se do t'i publikojë të dhënat e vjedhura nëse Ernst & Young nuk vendos kontakt me ta deri më 31 korrik 2026.
Ernst & Young e kishte bërë publike shkeljen në fillim të këtij muaji, duke njoftuar se një platformë e palës së tretë për menaxhimin e biletave të mbështetjes, e përdorur nga personeli i IT-së, ishte komprometuar. Kompania deklaroi se kishte vërejtur aktivitet të pazakontë më 23 prill, duke përcaktuar se sulmuesi kishte pasur qasje në platformë midis 28 marsit dhe 12 prillit, periudhë gjatë së cilës janë shkarkuar dokumente të ndryshme.
Në njoftimin e saj, EY sqaroi se biletat e mbështetjes të dorëzuara përmes kësaj platforme mund të kenë përfshirë dokumente me informacione tatimore të klientëve. Megjithatë, kompania nuk ka bërë të ditur emrin e sistemit të prekur, llojet specifike të informacionit të ekspozuar apo numrin e personave të ndikuar nga ky incident.
Për klientët e prekur, EY po ofron shërbime të monitorimit të identitetit dhe restaurimit për një periudhë prej 24 muajsh përmes kompanisë Experian.
Deri më tani, Ernst & Young nuk ka konfirmuar se ShinyHunters qëndron prapa këtij sulmi. BleepingComputer, i cili raportoi mbi pretendimet e grupit, theksoi se nuk ka mundësi t'i verifikojë në mënyrë të pavarur këto deklarata, ndërsa kompania ende nuk ka dhënë detaje shtesë mbi kërkesat e mundshme për ekstorsion.
Burimi: bleepingcomputer.com
