> Ernst & Young
[AUTHOR: shinyhunters]
[DATE: 23/04/2026 00:00]
[LANGUAGE: EN]
Le groupe d'extorsion ShinyHunters a revendiqué la responsabilité d'une violation de données chez Ernst & Young (EY), affirmant avoir obtenu des identifiants via une attaque de la chaîne d'approvisionnement. EY avait initialement révélé une brèche où un système de tickets de support tiers, contenant potentiellement des informations fiscales de clients, a été compromis. L'accès de l'attaquant a eu lieu entre le 28 mars et le 12 avril. ShinyHunters a menacé de publier les données volées si EY ne les contacte pas avant le 31 juillet 2026. Les attaquants affirment que les identifiants volés ont permis de compromettre les environnements Jira, GitHub et Azure d'EY.