兩週前美國Ernst & Young(EY)向客戶發出通知,IT部門使用的第三方支援工單(support ticket)系統遭到未經授權存取,攻擊者從3月底至4月上旬,下載含有客戶稅務資訊的文件。如今有駭客團體聲稱,這起事故是他們所為。
根據資安新聞網站Bleeping Computer報導,7月27日駭客團體ShinyHunters將EY加入資料外洩網站,並要脅該公司必須在7月31日聯絡他們,否則將會公開竊得的資料。ShinyHunters向該媒體宣稱,他們透過供應鏈攻擊取得EY憑證,從而入侵EY的Jira、GitHub,以及Azure環境,但對於取得憑證的來源第三方組織,以及竊得的資料內容,這些駭客並未進一步說明,Bleeping Computer無法確認駭客說法的真實性。
Comments (0)