Ernst & Young data breach claimed by ShinyHunters extortion gang
Die Hackergruppe ShinyHunters beansprucht die Verantwortung für einen Datenleck bei Ernst & Young. Sie behaupten, Zugangsdaten über einen Supply-Chain-Angriff erlangt zu haben. Betroffene sollten auf mögliche Phishing-Versuche achten und ihre Zugangsdaten überprüfen.
Die Erpressergruppe ShinyHunters beansprucht die Verantwortung für einen Datenleck bei Ernst & Young. Sie behaupten, Zugangsdaten über einen Supply-Chain-Angriff erlangt zu haben. Betroffene sollten auf mögliche Phishing-Versuche achten und ihre Zugangsdaten überprüfen.
Ernst & Young und deren Kunden, deren Daten von EY verwaltet werden.
Ein Supply-Chain-Angriff kann weitreichende Auswirkungen auf die Kunden von EY haben, da gestohlene Zugangsdaten für weitere Angriffe, wie Phishing, missbraucht werden könnten.
Gestohlene Zugangsdaten werden für erfolgreiche Phishing-Angriffe gegen EY-Kunden verwendet, was zu weiteren Datenlecks oder finanziellen Verlusten führen könnte.
Überprüfung der eigenen Zugangsdaten, insbesondere wenn diese mit EY geteilt wurden, und erhöhte Wachsamkeit gegenüber Phishing-Versuchen.
- ▸Überprüfen Sie alle Konten, die mit Ernst & Young in Verbindung stehen, auf ungewöhnliche Anmeldeversuche oder Aktivitäten.
- ▸Führen Sie eine Phishing-Sensibilisierungsschulung für Mitarbeiter durch, um sie auf mögliche Angriffe vorzubereiten, die gestohlene EY-Zugangsdaten nutzen könnten.
- ▸Überprüfen Sie die Implementierung von Multi-Faktor-Authentifizierung (MFA) für alle kritischen Systeme und Konten, insbesondere solche, die mit Drittanbietern wie EY interagieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1195 Supply Chain Compromise | High | Sie behaupten, Zugangsdaten über einen Supply-Chain-Angriff erlangt zu haben. |
| Credential Access | T1539 Steal Web Session Cookie | Low | Sie behaupten, Zugangsdaten über einen Supply-Chain-Angriff erlangt zu haben. |
- Die genaue Art der gestohlenen Zugangsdaten ist nicht spezifiziert.
- Der genaue Mechanismus des Supply-Chain-Angriffs ist nicht spezifiziert.
- Die Anzahl der betroffenen Personen oder Organisationen ist nicht spezifiziert.
- Das Datum des Angriffs ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Reconnaissance detektieren?