Apa yang Diklaim ShinyHunters tentang Ernst & Young
Kelompok pemeras ShinyHunters menambahkan Ernst & Young, salah satu firma jasa profesional terbesar di dunia, ke daftar korban yang diduga. Menurut klaim tersebut, kelompok itu mengatakan memperoleh akses melalui kompromi rantai pasok yang melibatkan platform dukungan TI pihak ketiga, menggunakan kredensial curian untuk mencapai sistem internal, termasuk instansi Jira, dan akhirnya menarik data pengajuan pajak. ShinyHunters dilaporkan menetapkan batas waktu 31 Juli bagi EY untuk merespons, mengancam akan mempublikasikan materi curian jika firma itu tidak menghubungi mereka.
Sampai sekarang, ini adalah klaim ransomware ShinyHunters terhadap Ernst & Young, bukan pelanggaran yang terkonfirmasi. Tidak ada berkas contoh, basis data bocor, atau bukti yang diverifikasi secara independen tentang catatan pajak yang dicuri yang muncul ke publik. Klaim ini saat ini sepenuhnya bertumpu pada pernyataan ShinyHunters sendiri, yang diposting di situs kebocoran mereka dan disebarkan melalui saluran peneliti keamanan dan media sosial.
Mengapa Belum Ada Bukti Terverifikasi tentang Kebocoran
Kelompok ransomware dan pemeras secara rutin memposting klaim jauh sebelum, atau kadang tanpa sama sekali, menghasilkan bukti yang dapat digunakan. Sebuah daftar di situs kebocoran tidak sama dengan pelanggaran data yang terkonfirmasi. Verifikasi biasanya memerlukan pengakuan dari perusahaan, peneliti keamanan mencocokkan sampel bocor dengan catatan nyata, atau penyerang merilis cukup data untuk mengautentikasi pencurian itu.
Dalam kasus Ernst & Young, rincian yang beredar — sudut rantai pasok melalui vendor dukungan TI, pencurian kredensial, dan akses Jira — konsisten dengan taktik yang pernah digunakan ShinyHunters sebelumnya. Tetapi konsistensi dengan perilaku masa lalu bukanlah konfirmasi. Sampai EY mengeluarkan pernyataan resmi atau data yang dapat diverifikasi muncul, klaim ini harus dianggap belum terbukti. Perbedaan itu penting, karena kepanikan prematur atau penolakan prematur sama-sama membawa risiko bagi klien dan karyawan yang mungkin terkena dampaknya.
Bagaimana Kelompok Ransomware Menggunakan Klaim Tak Terverifikasi sebagai Pengungkit
Di sinilah situasi Ernst & Young cocok dengan pola yang lebih luas dan semakin lazim. ShinyHunters telah membangun pola menyebut organisasi besar dan mudah dikenali, lalu menggunakan bobot reputasi nama itu untuk menekan respons, terlepas apakah pelanggaran dasarnya pernah sepenuhnya dibuktikan. Firma seukuran EY menghadapi sorotan seketika begitu namanya muncul di situs kebocoran, bahkan ketika klaim teknis di baliknya tetap tak terverifikasi.
Kelompok ini mengikuti pendekatan serupa dengan target lain. Mereka mengklaim pelanggaran terhadap Exact Sciences, perusahaan diagnostik di balik tes Cologuard, menempatkan data kesehatan sensitif di pusat upaya pemerasan. Mereka juga mengklaim bertanggung jawab atas pelanggaran di Baker Distributing, distributor HVAC dan refrigerasi besar, dan menuduh pencurian catatan keuangan terkait Addi.com, perusahaan jasa keuangan Kolombia. Dalam setiap kasus, pengumuman itu sendiri, bukan bukti nyata, yang melakukan sebagian besar pekerjaan tekanan. Insiden terpisah yang melibatkan Cushman & Wakefield menunjukkan bagaimana beberapa kelompok pemeras dapat mengklaim korban yang tumpang tindih, menambah kebingungan bagi siapa pun yang mencoba menilai apa yang sebenarnya terjadi.
Strateginya sederhana: menyebut merek tepercaya dan berprofil tinggi menghasilkan liputan media dan kecemasan klien dengan cepat, sering kali lebih cepat daripada perusahaan yang disorot dapat menyelidiki dan merespons. Ketidakseimbangan itulah pengungkitnya.
Apa Artinya Bagi Anda
Jika Anda adalah klien, vendor, atau karyawan Ernst & Young, langkah bertanggung jawab saat ini adalah kehati-hatian, bukan menunggu konfirmasi. Kelompok ransomware diuntungkan ketika orang menganggap tidak ada berita berarti tidak ada risiko. Mengingat sifat klaim — data pengajuan pajak yang diduga diambil melalui rute rantai pasok — siapa pun dengan hubungan keuangan atau profesional dengan EY harus menganggap ada kemungkinan paparan sampai firma itu mengklarifikasi situasi.
Langkah-langkah praktis masuk akal terlepas dari bagaimana klaim ransomware ShinyHunters terhadap Ernst & Young ini terselesaikan. Waspadai upaya phishing yang merujuk EY, pengajuan pajak, atau hubungan audit, karena penyerang sering menggunakan publisitas seputar klaim pelanggaran untuk merancang penipuan lanjutan yang meyakinkan. Jika Anda pernah membagikan dokumen keuangan atau pajak sensitif dengan EY, pertimbangkan untuk memantau akun dan aktivitas kredit Anda lebih ketat dalam beberapa minggu mendatang. Karyawan harus waspada terhadap permintaan login yang tidak biasa atau permintaan pengaturan ulang kredensial, karena titik intrusi yang diklaim melibatkan platform dukungan TI pihak ketiga, pengingat bahwa akses rantai pasok tetap menjadi salah satu cara paling umum bagi penyerang untuk mencapai organisasi yang sebaiknya dipertahankan dengan baik.
Intinya
Klaim ShinyHunters terhadap Ernst & Young cukup serius untuk ditanggapi dengan serius, tetapi ini belum merupakan pelanggaran yang terkonfirmasi. Pola di seluruh target lain yang diduga, dari diagnostik kesehatan hingga perusahaan distribusi dan jasa keuangan, menunjukkan kelompok yang mengandalkan klaim itu sendiri sebanyak data di baliknya. Perlakukan ini sebagai dorongan untuk meninjau paparan Anda sendiri dan memperketat kebiasaan keamanan dasar sekarang, alih-alih menunggu konfirmasi yang mungkin datang atau tidak sesuai jadwal kelompok itu sendiri. Tetap terinformasi, memantau komunikasi resmi EY, dan skeptis terhadap pesan tak diminta yang merujuk insiden ini adalah langkah paling praktis yang tersedia sementara situasi terus berkembang.




