My News ← 戻る

EYデータ侵害、ShinyHuntersがサプライチェーン攻撃で認証情報を窃取と主張

EYデータ侵害、ShinyHuntersがサプライチェーン攻撃で認証情報を窃取と主張

項目 内容
ジャンル セキュリティ
日付 2026-07-28
元記事 Bleeping Computer

要約

大手会計・コンサルティングファームのErnst & Young(EY)が、ShinyHunters恐喝グループによるデータ侵害を受けたと主張された。攻撃者はサプライチェーン攻撃を通じてシステム認証情報を入手したと説明しており、EY自身のインフラが直接侵害されたのか、委託先経由かが焦点となる。ShinyHuntersはAT&T、Santander銀行など多数の大規模侵害を手掛けてきた実績を持つグループで、今後データ公開の可能性がある。プロフェッショナルサービスファームが保有するクライアント機密情報への影響が懸念される。


元記事を読む →