ShinyHunters गैंग ने Ernst & Young (EY) पर हुए हालिया डेटा उल्लंघन की जिम्मेदारी ली है, यह दावा किया कि उन्होंने आपूर्ति‑श्रृंखला हमले के माध्यम से सिस्टम की लॉगिन जानकारी चुराई। कंपनी ने अभी तक इस आरोप की पुष्टि नहीं की है, जबकि प्रभावित ग्राहकों को पहचान निगरानी सेवा दी जा रही है।
मुख्य बिंदु
- ShinyHunters ने EY के डेटा उल्लंघन की जिम्मेदारी ली
- आरोप है कि हमले में सप्लाई‑चेन से क्रेडेंशियल्स चुराए गये
- EY ने अभी तक इस दावे की पुष्टि नहीं की है
ShinyHunters एक्सटॉर्शन गैंग ने Ernst & Young (EY) के हालिया डेटा उल्लंघन का दावा किया, यह कहते हुए कि उन्होंने कंपनी की कुछ प्रणालियों के लिए क्रेडेंशियल्स एक सप्लाई‑चेन हमले के जरिए हासिल किए। EY ने इस महीने की शुरुआत में बताया था कि उसकी आईटी टीम द्वारा उपयोग किया जाने वाला तृतीय‑पक्ष समर्थन टिकट सिस्टम समझौता हो गया था, जिससे संभावित ग्राहक कर‑सूचना वाले टिकट चोरी हो गए।
कंपनी ने बताया कि 23 अप्रैल को असामान्य गतिविधि का पता चला और जांच में पता चला कि हमलावर ने 28 मार्च से 12 अप्रैल के बीच प्लेटफ़ॉर्म तक पहुँच बनाई, कई दस्तावेज़ डाउनलोड किए। इन दस्तावेज़ों में व्यक्तिगत और वित्तीय जानकारी शामिल थी, जो कर फ़ाइलिंग के लिए उपयोग होती है।
ShinyHunters ने BleepingComputer को बताया कि उन्होंने EY की Jira, GitHub और Azure वातावरण तक पहुँच बनाई, लेकिन उन्होंने जिस तृतीय‑पक्ष सिस्टम को समझौता किया गया है उसका नाम नहीं बताया। उन्होंने यह भी कहा कि EY ने पहले ही अपने सिस्टम को सुरक्षित कर दिया है और फेडरल कानून प्रवर्तन को सूचित किया है।
ऐतिहासिक पृष्ठभूमि
पिछले दो वर्षों में EY जैसी बड़ी परामर्श फर्में कई बार सप्लाई‑चेन हमलों का लक्ष्य रही हैं, विशेषकर जब वे क्लाउड‑आधारित प्रोजेक्ट मैनेजमेंट टूल्स का उपयोग करती हैं। 2022 में एक समान हमले ने कई बहुराष्ट्रीय कंपनियों के डेटा को उजागर किया, जिससे उद्योग में सप्लाई‑चेन सुरक्षा पर नई दिशा मिली।
Why This Matters
BozokMedia analysis shows that a breach of a trusted professional services firm like EY amplifies risk for thousands of corporate clients, potentially exposing sensitive tax filings and financial strategies. The incident also underscores the growing trend of extortion groups leveraging stolen credentials to demand ransom under threat of public disclosure.
"सप्लाई‑चेन हमले अब केवल तकनीकी कमजोरी नहीं, बल्कि आर्थिक शोषण का साधन बन चुके हैं," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनीता मेहता।
Frequently Asked Questions
- क्या EY ने ShinyHunters की मांगों को स्वीकार किया है? अभी तक EY ने इस समूह के एक्सटॉर्शन दावे की पुष्टि नहीं की है।
- प्रभावित ग्राहकों को कौन सी सुरक्षा सेवाएँ मिल रही हैं? EY ने प्रभावित ग्राहकों को 24 महीने की पहचान निगरानी और पुनर्स्थापना सेवा Experian के माध्यम से प्रदान की है।