Ce susține ShinyHunters despre Ernst & Young
Grupul de extorcare ShinyHunters a adăugat Ernst & Young, una dintre cele mai mari firme de servicii profesionale din lume, pe lista presupuselor victime. Potrivit revendicării, grupul afirmă că a obținut accesul printr-un compromis al lanțului de aprovizionare care implică o platformă IT terță de suport, folosind credențiale furate pentru a ajunge la sistemele interne, inclusiv o instanță Jira, și extrăgând în final date privind declarațiile fiscale. ShinyHunters ar fi stabilit un termen limită de 31 iulie pentru ca EY să răspundă, amenințând că va publica materialul furat dacă firma nu intră în contact.
Până în acest moment, aceasta este o revendicare de ransomware ShinyHunters împotriva Ernst & Young, nu o breșă confirmată. Nu au apărut public nici mostre de fișiere, baze de date sustrase sau dovezi verificate independent ale înregistrărilor fiscale furate. Revendicarea se bazează în întregime pe declarațiile proprii ale ShinyHunters, postate pe site-ul său de scurgeri și distribuite prin canalele cercetătorilor de securitate și rețelele sociale.
De ce nu există încă dovezi verificate ale unei scurgeri
Grupurile de ransomware și extorcare publică frecvent revendicări cu mult înainte, sau uneori chiar fără să producă vreodată dovezi utilizabile. O listare pe un site de scurgeri nu este același lucru cu o breșă de date confirmată. Verificarea necesită, de obicei, fie recunoașterea unui incident de către companie, fie potrivirea de către cercetătorii de securitate a mostrelor scurse cu înregistrări reale, fie publicarea de către atacatori a unui volum suficient de date pentru a autentifica furtul.
În cazul Ernst & Young, detaliile vehiculate – o cale prin lanțul de aprovizionare prin intermediul unui furnizor de suport IT, furtul de credențiale și accesul la Jira – sunt conforme cu tacticile pe care ShinyHunters le-a mai folosit. Dar conformitatea cu comportamentul anterior nu este o confirmare. Până când EY emite o declarație oficială sau apar date verificabile, revendicarea trebuie tratată ca nedovedită. Această distincție contează, deoarece panica prematură sau respingerea pripită prezintă riscuri atât pentru clienți, cât și pentru angajații care ar putea fi afectați, în orice caz.
Cum folosesc grupurile de ransomware revendicările neverificate ca pârghie
Aici situația Ernst & Young se încadrează într-un scenariu mai amplu și din ce în ce mai familiar. ShinyHunters și-a construit un obicei de a numi organizații mari, recunoscute, apoi folosește greutatea reputațională a acelui nume pentru a presa un răspuns, indiferent dacă breșa subiacentă este vreodată pe deplin dovedită. O firmă de dimensiunea EY se confruntă cu o analiză imediată în momentul în care numele său apare pe un site de scurgeri, chiar dacă afirmațiile tehnice din spatele acesteia rămân neverificate.
Grupul a urmat o abordare similară cu alte ținte. A revendicat o breșă la Exact Sciences, compania de diagnosticare din spatele testului Cologuard, punând date sensibile de sănătate în centrul tentativei de extorcare. De asemenea, și-a asumat responsabilitatea pentru o breșă la Baker Distributing, un mare distribuitor de HVAC și refrigerare, și a susținut furtul de înregistrări financiare legate de Addi.com, o companie columbiană de servicii financiare. În fiecare caz, anunțul în sine, nu neapărat dovada concretă, a exercitat cea mai mare parte a presiunii. Un incident separat care implică Cushman & Wakefield arată cum mai multe grupuri de extorcare pot revendica victime suprapuse, adăugând și mai multă confuzie pentru oricine încearcă să evalueze ce s-a întâmplat de fapt.
Strategia este simplă: numirea unui brand de încredere și cu profil înalt generează rapid acoperire mediatică și anxietate în rândul clienților, adesea mai rapid decât poate investiga și răspunde compania vizată. Această asimetrie este pârghia.
Ce înseamnă asta pentru dumneavoastră
Dacă sunteți client, furnizor sau angajat Ernst & Young, măsura responsabilă acum este prudența, nu așteptarea confirmării. Grupurile de ransomware beneficiază atunci când oamenii presupun că lipsa știrilor înseamnă lipsa riscurilor. Având în vedere natura revendicării – date privind declarațiile fiscale presupuse a fi sustrase printr-o cale din lanțul de aprovizionare – oricine are o relație financiară sau profesională cu EY ar trebui să presupună că este posibilă o anumită expunere până când firma clarifică situația.
Există măsuri practice care au sens indiferent de modul în care se va rezolva această revendicare de ransomware ShinyHunters Ernst & Young. Fiți atenți la tentativele de phishing care fac referire la EY, declarații fiscale sau relații de audit, deoarece atacatorii folosesc adesea publicitatea din jurul unei breșe revendicate pentru a crea escrocherii convingătoare ulterioare. Dacă ați împărtășit documente financiare sau fiscale sensibile cu EY, luați în considerare monitorizarea mai atentă a conturilor și a activității de credit în următoarele săptămâni. Angajații ar trebui să fie atenți la solicitări neobișnuite de autentificare sau resetare a credențialelor, deoarece punctul de intrare revendicat a implicat o platformă IT terță de suport – un memento că accesul prin lanțul de aprovizionare rămâne una dintre cele mai comune modalități prin care atacatorii ajung la organizații altfel bine apărate.
Concluzia
Revendicarea ShinyHunters împotriva Ernst & Young este suficient de gravă pentru a fi luată în serios, dar nu este încă o breșă confirmată. Tiparul întâlnit la alte presupuse ținte, de la diagnosticare medicală la distribuție și firme de servicii financiare, arată un grup care se bazează pe revendicarea în sine la fel de mult ca pe datele din spatele acesteia. Tratați acest lucru ca pe un impuls de a vă revizui propria expunere și de a vă întări obiceiurile de bază de securitate acum, mai degrabă decât să așteptați o confirmare care poate veni sau nu în ritmul propriu al grupului. Să rămâneți informat, să urmăriți comunicările oficiale ale EY și să fiți sceptic față de mesajele nesolicitate care fac referire la acest incident sunt cei mai practici pași disponibili în timp ce situația evoluează.




