De beruchte afpersingsgroep ShinyHunters heeft de verantwoordelijkheid opgeëist voor het recent bekendgemaakte datalek bij Ernst & Young (EY). Begin deze maand meldde het professionele dienstverleningsbedrijf aan verschillende procureurs-generaal in de Verenigde Staten dat hackers persoonlijke en financiële informatie hadden gestolen via een derde partij service management platform dat wordt gebruikt ter ondersteuning van belastinggerelateerde werkzaamheden.
Tussen 28 maart en 12 april hebben de aanvallers volgens EY belastinggerelateerde documenten van klanten gedownload die via het platform als supporttickets waren ingediend. Hierbij zijn onder meer namen van klanten, adressen, sofinummers, rekeningnummers, credit- en debetkaartgegevens en andere informatie die wordt gebruikt voor belastingaangiften gelekt. EY biedt de mogelijk getroffen personen 24 maanden gratis kredietbewaking, identiteitsmonitoring en identiteitsherstel aan. Het bedrijf heeft echter geen details vrijgegeven over het aantal betrokkenen en heeft niet bevestigd wie achter de aanval zit.
Op maandag plaatste ShinyHunters EY op zijn Tor-gebaseerde leksite en dreigde alle gestolen data openbaar te maken als EY niet voor 31 juli contact opneemt. De groep staat bekend om het daadwerkelijk uitvoeren van dergelijke dreigementen en is recentelijk gelinkt aan meerdere grote datalekken, waaronder die bij de University of Nottingham, DentaQuest, 7-Eleven, Medtronic, Wynn Resorts en campagnes gericht op Oracle PeopleSoft en Salesforce.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *