ShinyHunters Claims Ernst & Young Hack
Die Hackergruppe ShinyHunters behauptet, Ernst & Young gehackt zu haben. Persönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen, was Ernst & Young bereits bestätigt hat. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen.
Die Hackergruppe ShinyHunters behauptet, Ernst & Young gehackt zu haben. Ernst & Young hat den Diebstahl persönlicher und finanzieller Daten über eine Drittanbieterplattform bestätigt. Betroffene sollten ihre Konten auf verdächtige Aktivitäten überwachen.
Ernst & Young und deren Kunden, deren Daten über eine Drittanbieterplattform verwaltet wurden.
Der Vorfall zeigt die Risiken, die mit der Nutzung von Drittanbieterplattformen verbunden sind, und die potenziellen Auswirkungen auf persönliche und finanzielle Daten. Organisationen müssen ihre Lieferketten-Sicherheit bewerten.
Die gestohlenen persönlichen und finanziellen Daten könnten für Identitätsdiebstahl, Betrug oder gezielte Phishing-Angriffe gegen betroffene Personen verwendet werden.
Überwachung von Konten auf verdächtige Aktivitäten, Sensibilisierung für Phishing-Versuche und Überprüfung der Sicherheitspraktiken von Drittanbieterplattformen.
- ▸Überprüfen Sie, ob Ihre Organisation Daten über die betroffene Drittanbieterplattform bei Ernst & Young verwaltet hat.
- ▸Validieren Sie Ihre Prozesse zur Überwachung von Konten auf verdächtige Aktivitäten, insbesondere für Mitarbeiter und Kunden, die von EY verwaltet werden.
- ▸Führen Sie Sensibilisierungsschulungen für Mitarbeiter durch, um sie vor Phishing-Versuchen zu warnen, die auf gestohlenen Daten basieren könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1530 Data from Cloud Storage | Low | persönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Low | persönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen |
- Der genaue Name der betroffenen Drittanbieterplattform ist nicht angegeben.
- Die spezifischen Arten der gestohlenen persönlichen und finanziellen Daten sind nicht detailliert.
- Die genaue Methode des Angriffs auf die Drittanbieterplattform ist nicht beschrieben.
- Die Anzahl der betroffenen Personen oder Organisationen ist nicht genannt.