EYデータ侵害、ShinyHuntersがサプライチェーン攻撃で認証情報を窃取と主張
EYデータ侵害、ShinyHuntersがサプライチェーン攻撃で認証情報を窃取と主張
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-28 |
| 元記事 | Bleeping Computer |
要約
大手会計・コンサルティングファームのErnst & Young(EY)が、ShinyHunters恐喝グループによるデータ侵害を受けたと主張された。攻撃者はサプライチェーン攻撃を通じてシステム認証情報を入手したと説明しており、EY自身のインフラが直接侵害されたのか、委託先経由かが焦点となる。ShinyHuntersはAT&T、Santander銀行など多数の大規模侵害を手掛けてきた実績を持つグループで、今後データ公開の可能性がある。プロフェッショナルサービスファームが保有するクライアント機密情報への影響が懸念される。