SecBoard
Zurück zur Übersicht

ShinyHunters Claims Ernst & Young Hack

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Die Hackergruppe ShinyHunters behauptet, Ernst & Young gehackt zu haben. Persönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen, was Ernst & Young bereits bestätigt hat. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen.

Kurzfassung

Die Hackergruppe ShinyHunters behauptet, Ernst & Young gehackt zu haben. Ernst & Young hat den Diebstahl persönlicher und finanzieller Daten über eine Drittanbieterplattform bestätigt. Betroffene sollten ihre Konten auf verdächtige Aktivitäten überwachen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Ernst & Young und deren Kunden, deren Daten über eine Drittanbieterplattform verwaltet wurden.

Warum relevant

Der Vorfall zeigt die Risiken, die mit der Nutzung von Drittanbieterplattformen verbunden sind, und die potenziellen Auswirkungen auf persönliche und finanzielle Daten. Organisationen müssen ihre Lieferketten-Sicherheit bewerten.

Realistisches Worst Case

Die gestohlenen persönlichen und finanziellen Daten könnten für Identitätsdiebstahl, Betrug oder gezielte Phishing-Angriffe gegen betroffene Personen verwendet werden.

Handlungsempfehlung

Überwachung von Konten auf verdächtige Aktivitäten, Sensibilisierung für Phishing-Versuche und Überprüfung der Sicherheitspraktiken von Drittanbieterplattformen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation Daten über die betroffene Drittanbieterplattform bei Ernst & Young verwaltet hat.
  • Validieren Sie Ihre Prozesse zur Überwachung von Konten auf verdächtige Aktivitäten, insbesondere für Mitarbeiter und Kunden, die von EY verwaltet werden.
  • Führen Sie Sensibilisierungsschulungen für Mitarbeiter durch, um sie vor Phishing-Versuchen zu warnen, die auf gestohlenen Daten basieren könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1530 Data from Cloud StorageLowpersönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen
ExfiltrationT1041 Exfiltration Over C2 ChannelLowpersönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen
Offene Punkte
  • Der genaue Name der betroffenen Drittanbieterplattform ist nicht angegeben.
  • Die spezifischen Arten der gestohlenen persönlichen und finanziellen Daten sind nicht detailliert.
  • Die genaue Methode des Angriffs auf die Drittanbieterplattform ist nicht beschrieben.
  • Die Anzahl der betroffenen Personen oder Organisationen ist nicht genannt.
Themen
Data BreachesRansomwaredata breachErnst&YoungEYShinyHunters