Ernst & Young Məlumat Sızması ShinyHunters Tərəfindən Üstlənilir – Veri Sızıntısı

Ernst & Young Məlumat Sızması ShinyHunters Tərəfindən Üstlənilir

Tanınmış şantaj dəstəsi ShinyHunters, qlobal konsaltinq nəhəngi Ernst & Young tərəfindən bu ayın əvvəlində açıqlanan məlumat sızmasının məsuliyyətini öz üzərinə götürüb. Qrup məlumatları 31 iyula qədər yayımlamaqla hədələyir.

Ernst & Young loqosunun üzərində kiberhücumu simvolizə edən rəqəmsal bir kilid ikonası

Nə Baş Verdi

Beynəlxalq audit və konsaltinq nəhəngi Ernst & Young (EY), bu yaxınlarda baş verən məlumat sızmasına görə məsuliyyəti kibercinayətkarlıq dünyasının tanınmış simalarından olan ShinyHunters şantaj dəstəsinin öz üzərinə götürdüyünü bildirib. ShinyHunters, EY-ni öz məlumat sızma saytına əlavə edərək, hücumu məhz onların həyata keçirdiyini iddia edib. Dəstə, şirkətin 31 iyul 2026-cı il tarixinə qədər onlarla əlaqə saxlamayacağı təqdirdə, ələ keçirdiyini iddia etdiyi məlumatları ictimaiyyətə açıqlamaqla hədələyib.

Hadisələr zənciri, EY-nin informasiya texnologiyaları (İT) işçilərinin istifadə etdiyi üçüncü tərəf dəstək bilet sisteminin ələ keçirilməsi ilə başlayıb. Şirkət, bu ayın əvvəlində etdiyi məlumat sızması bildirişində, 23 aprel tarixində sistemlərində şübhəli fəaliyyət aşkar etdiklərini açıqlamışdı. Aparılan araşdırmalar nəticəsində, təcavüzkarların 28 mart - 12 aprel tarixləri arasında platformaya giriş əldə etdiyi və bu müddət ərzində çoxsaylı sənədləri endirdiyi müəyyən edilib. EY, bu pozuntunu aşkar etdikdən sonra sistemlərini təminat altına aldığını, icazəsiz girişi ləğv etdiyini və vəziyyəti federal hüquq-mühafizə orqanlarına bildirdiyini açıqlayıb.

Lakin o dövrdə hücumun arxasında kimin olduğu bəlli deyildi. Heç bir tələbkar proqram və ya məlumat şantajı qrupu məsuliyyəti öz üzərinə götürməmişdi. 27 iyulda ShinyHunters-ın səhnəyə çıxması, hadisənin gedişatını dəyişdi və pozuntunun arxasındakı potensial motivasiyanın maliyyə şantajı olduğunu üzə çıxardı. Qrup, EY-ni qaranlıq internetdəki öz saytında qurbanlar siyahısına əlavə edərək, şirkət üçün geri sayım başlatdı. Bu taktika, qurbanlara təzyiq göstərərək fidyə ödəməyə məcbur etmək məqsədilə şantaj qrupları tərəfindən tez-tez istifadə olunur.

Hansı Məlumatlar Oğurlandı

Məlumat sızmasının mərkəzində, EY-nin İT işçilərinin müştərilər üçün vergi ilə bağlı işləri yerinə yetirən komandalara kömək etmək üçün istifadə etdiyi bir dəstək platforması dayanır. Şirkətin rəsmi açıqlamasına görə, bu platforma vasitəsilə göndərilən dəstək biletlərində müştəri vergi məlumatlarını ehtiva edən sənədlər ola bilərdi. Bu, sızan məlumatların olduqca həssas ola biləcəyi ilə bağlı narahatlıqları artırır.

EY tərəfindən edilən bildirişdə, oğurlanmış sənədlərin vergi bəyannamələrinin hazırlanmasında istifadə edilən və ya bu bəyannamələrdə yer alan şəxsi və maliyyə məlumatlarını ehtiva etdiyi bildirildi. Bu cür sənədlər adətən adlar, ünvanlar, sosial sığorta nömrələri, gəlir təfərrüatları və digər həssas maliyyə məlumatları kimi kritik məlumatları əhatə edir. Bununla belə, EY sızan məlumatların dəqiq növləri və ya pozuntudan təsirlənən insanların sayı barədə dəqiq bir rəqəm açıqlamayıb.

ShinyHunters dəstəsi isə iddialarını bir addım irəli aparır. BleepingComputer-a danışan qrup üzvləri, EY-nin etiraf etdiyindən daha çox məlumata sahib olduqlarını iddia etdilər. Onlar təkcə dəstək biletlərindəki vergi məlumatlarını deyil, həm də şirkətin Jira, GitHub və Azure mühitlərindən məlumat oğurladıqlarını iddia edirlər. Bu iddia, əgər doğrudursa, pozuntunun miqyasının əvvəlcə bildiriləndən daha böyük ola biləcəyi deməkdir. Jira layihə idarəetmə məlumatları, GitHub mənbə kodları və Azure bulud infrastruktur məlumatlarını ehtiva edə biləcək bu əlavə məlumat dəstləri, şirkət üçün həm əməliyyat, həm də nüfuz baxımından ciddi risklər daşıyır. Ancaq qeyd etmək vacibdir ki, bu iddialar ShinyHunters tərəfindən irəli sürülüb və hələ Ernst & Young və ya müstəqil mənbələr tərəfindən təsdiqlənməyib.

Hücum Necə Baş Verdi

Hücumun necə həyata keçirildiyinə dair ən əhəmiyyətli ipucu, ShinyHunters-ın “təchizat zənciri hücumu” iddiasından gəlir. Qrupa görə, Ernst & Young-ın sistemlərinə birbaşa hücum etmək əvəzinə, şirkətə xidmət göstərən daha az təhlükəsiz bir üçüncü tərəf təchizatçısını hədəf alıblar. Bu vəziyyətdə hədəf, EY İT işçilərinin istifadə etdiyi və adı açıqlanmayan bir texnologiya xidmət idarəetmə platforması olub.

ShinyHunters, bu üçüncü tərəf platformunu hack edərək EY sistemlərinə aid idarəçi və ya istifadəçi etimadnamələrini əldə etdiklərini iddia edir. Təcavüzkarlar daha sonra bu oğurlanmış etimadnamələrdən istifadə edərək EY-nin öz daxili şəbəkələrinə sızıblar. Bu üsul, son illərdə kibertəcavüzkarlar arasında getdikcə daha populyarlaşan bir taktikadır. Böyük və yaxşı qorunan şirkətlərə birbaşa sızmaq çətin olduğundan, təcavüzkarlar adətən bu şirkətlərin işlədiyi daha kiçik və potensial olaraq daha zəif kibertəhlükəsizlik tədbirlərinə malik təchizatçıları hədəf alırlar. Bir təchizatçının sisteminə girildikdən sonra, həmin sistem vasitəsilə əsas hədəfə çatmaq daha asan olur.

EY, hücumun üçüncü tərəf dəstək bilet sistemi vasitəsilə baş verdiyini təsdiqləsə də, bu sistemin adını ictimaiyyətə açıqlamayıb. ShinyHunters-ın Jira, GitHub və Azure mühitlərinə giriş əldə etdiyi iddiası da yenə bu təchizat zənciri hücumu nəticəsində əldə edilən etimadnamələrlə mümkün olmuş ola bilər. Lakin, hücumun dəqiq texniki təfərrüatları və istifadə olunan xüsusi zəifliklər haqqında nə EY, nə də təcavüzkarlar tərəfindən daha çox məlumat verilməyib.

Kimlər Təsirlənib

Bu məlumat sızmasından birbaşa təsirlənənlər, Ernst & Young-ın vergi məsləhətçiliyi xidməti alan müştəriləridir. Xüsusilə, vergi ilə bağlı sənədləri və ya məlumatları, hücuma məruz qalan üçüncü tərəf dəstək platformasına yüklənən və ya bu sistem vasitəsilə işlənən müştərilər risk altındadır. Şirkət, pozuntudan təsirlənən müştəriləri məlumatlandırmağa başladığını açıqlayıb, lakin təsirlənən ümumi müştəri və ya fərdlərin sayı haqqında rəsmi bir açıqlama verilməyib.

Sızan məlumatların vergi bəyannamələri ilə əlaqəli şəxsi və maliyyə məlumatlarını ehtiva etməsi, təsirlənən şəxsləri şəxsiyyət oğurluğu, dələduzluq və hədəfli fişinq hücumları kimi ciddi risklərlə üz-üzə qoyur. Oğurlanmış məlumatlar, cinayətkarlar tərəfindən saxta kredit müraciətləri etmək, bank hesablarını ələ keçirmək və ya qurbanların adına saxta vergi geri ödəmə tələblərində bulunmaq üçün istifadə edilə bilər.

Nə Edə Bilərsiniz

Ernst & Young, pozuntudan təsirlənən müştərilərinə Experian vasitəsilə 24 aylıq şəxsiyyət monitorinqi və bərpa xidmətləri təklif etdiyini açıqlayıb. Əgər EY-dən bu istiqamətdə bir bildiriş almısınızsa, etməli olduğunuz ilk şey bu xidməti dərhal aktivləşdirməkdir.

Bundan başqa görə biləcəyiniz bəzi əlavə tədbirlər bunlardır:

  • Kredit Hesabatlarınızı Yoxlayın: Adınıza açılmış şübhəli hesab və ya kredit olub olmadığını yoxlamaq üçün kredit hesabatlarınızı mütəmadi olaraq nəzərdən keçirin. Anormal bir fəaliyyət gördükdə dərhal müvafiq maliyyə qurumu ilə əlaqə saxlayın.
  • Dələduzluq Xəbərdarlıqları və Kredit Dondurma: Kredit büroları ilə əlaqə saxlayaraq hesablarınıza bir dələduzluq xəbərdarlığı əlavə etdirə bilər və ya daha güclü bir tədbir olaraq kreditinizi dondura bilərsiniz. Kredit dondurma, siz icazənizi ləğv edənə qədər heç kimin adınıza yeni bir kredit hesabı açmasının qarşısını alır.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Təcavüzkarlar, oğurlanmış məlumatlardan istifadə edərək sizə EY-dən və ya rəsmi bir qurumdan gəlirmiş kimi görünən saxta e-poçtlar göndərə bilər. Bu e-poçtlarda sizdən əlavə məlumat tələb oluna bilər və ya zərərli bir linkə klikləməyiniz istənilə bilər. Şübhəli e-poçtlara qarşı həmişə ayıq-sayıq olun.
  • Hesab Təhlükəsizliyi: Maliyyə hesablarınızın və e-poçt ünvanlarınızın parollarını güclü və unikal parollarla dəyişdirin. Mümkün olan hər yerdə iki faktorlu identifikasiyanı (2FA) aktivləşdirin.

Şirkət Nə Deyir

Ernst & Young, hadisə ilə bağlı etdiyi ilk açıqlamada, vəziyyəti nəzarət altına aldıqlarını və lazımi addımları atdıqlarını vurğuladı. Şirkət, “üçüncü tərəf informasiya texnologiyaları xidmət idarəetmə platforması”nın hücuma məruz qaldığını, bu platformun İT işçilərinin vergi ilə bağlı işlər görən komandalara dəstək verməsinə kömək etdiyini bildirdi. Təcavüzkarların 28 mart - 12 aprel arasında platformaya giriş etdiyini və sənədləri endirdiyini təsdiqlədi.

EY, icazəsiz girişi aradan qaldırdıqlarını, sistemlərini təminat altına aldıqlarını və federal hüquq-mühafizə orqanlarını məlumatlandırdıqlarını da əlavə etdi. Bundan əlavə, təsirlənən müştərilərə 24 aylıq şəxsiyyət monitorinqi xidməti təklif olunur.

Ancaq, BleepingComputer-ın ShinyHunters-ın iddiaları ilə bağlı suallarına şirkət hələ bir cavab verməyib. EY, hücumun arxasında ShinyHunters-ın olub olmadığını və ya qrupdan bir fidyə tələbi alıb almadıqlarını təsdiqləməyib. Həmçinin, hücuma məruz qalan dəstək sisteminin adı və təsirlənən ümumi şəxslərin sayı kimi vacib detallar da qeyri-müəyyən olaraq qalır.

Mənbə

https://www.bleepingcomputer.com/news/security/ernst-and-young-data-breach-claimed-by-shinyhunters-extortion-gang/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.