某黑客组织承认对安永(EY)数据泄露事件负责

admin 2026-08-11 04:55:34 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 黑客组织ShinyHunters承认对安永数据泄露负责,称通过第三方IT平台实施供应链入侵,窃取员工凭证及含敏感个人与财务信息的客户文件,并下达最后通牒威胁公开数据。安永确认至少1366人受影响并启动信用监控。此事件凸显加强第三方供应链与SaaS凭证安全管理的紧迫性。 综合评分: 70 文章分类: 安全大事件,数据泄露,供应链安全,威胁情报


cover_image

某黑客组织承认对安永(EY)数据泄露事件负责

亮哥亮哥 亮哥亮哥

信安社群

2026年7月28日 17:30 广东

在小说阅读器读本章

去阅读

请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注!

臭名昭著的“ShinyHunters ”敲诈团伙公开承认对安永(EY)数据泄露事件负责,指控其通过第三方 IT 支持平台的供应链入侵窃取了员工凭证和敏感文件。

该声明发布在该组织的暗网泄露网站上,并以“最终警告”截止日期为2026年7月31日,威胁如果安永不在截止日期前协商,将公开所有被盗数据和文件。

安永于本月早些时候首次披露了该事件 ,此前于 2026 年 4 月 23 日在一个由内部员工支持税务客户工作的 IT 服务管理平台上检测到异常活动。

调查显示,在大约两周内,一名未经授权的第三方访问了该平台,下载了与众多安永客户相关的文件。

被泄露的支持工单通常包含附带的客户税务文件,暴露姓名、地址、社会保障号码、财务账户号码、信用卡和借记卡信息,以及其他用于报税的文件。

安永向包括加利福尼亚和德克萨斯州总检察长在内的监管机构提交了泄露通知函 ,确认美国多个州至少有 1366 名受影响居民,尽管该公司的全球客户群表明实际数字远高于此。

安永表示,他们不知情任何被盗数据被滥用的情况,也不认为有特定客户是针对个人的,并向受影响个人提供为期两年的免费信用监控和身份恢复服务。

直到本周,没有威胁行为者声称攻击发生,安永也未披露入侵者如何入侵第三方平台。

情况发生变化,ShinyHunters 在其泄露网站将安永与包括 RingCentral 和 Brinks Home 在内的其他新受害者并列,声称入侵源于一次供应链攻击,获得了安永内部系统的凭证。

该组织的泄密网站通知于2026年7月27日更新,警告称:“这是最后警告,如果安永未回应他们的联系尝试,我们必须在2026年7月31日前联系,否则我们会泄露,同时出现一些持续的(数字)问题。”

这一策略与 ShinyHunters 近期针对 Instructure、Charter Communications 和 McGraw Hill 的行动中所采用的惯例相似,该组织利用 SaaS 平台、SSO 凭证和视频攻击窃取大量数据,最终要求赎金。

ShinyHunters 已成为 2026 年最猖獗的敲诈组织之一,运营着专门的泄密网站,并经常利用第三方和供应链的弱点,而非直接的网络入侵。

近期与该组织相关的受害者包括 Instructure 的 Canvas LMS,影响了多达 2.75 亿人,以及 Charter Communications,据称通过被攻破的 Microsoft Entra 账户和 Salesforce 实例窃取了 4000 万条记录。

安全研究人员指出,该组织经常与“Scattered Lapsus$ Hunter”集体重叠 ,后者还声称利用虚拟化和 SaaS 平台利用技术攻击雅培实验室等公司。

截至目前,安永尚未确认 ShinyHunters 的具体说法,也未公开回应 7 月 31 日的截止日期,地下论坛上也尚未出现任何被盗数据。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信安社群 亮哥亮哥 亮哥亮哥《某黑客组织承认对安永(EY)数据泄露事件负责》

评论:0   参与:  0