NYHETER

ShinyHunters kräver EY på förhandling efter supply chain-intrång

ShinyHunters kräver EY på förhandling efter supply chain-intrång

ShinyHunters, en av de mest aktiva utpressningsgrupperna inom cyberbrottslighet, har tagit på sig ansvaret för ett dataintrång hos Ernst & Young (EY) och lagt till revisionsgiganterna på sin läcksajt på darknet den 27 juli 2026.

Gruppen hävdar att de kom åt EY:s system via en supply chain-attack mot ett tredjepartsystem för IT-support som EY använde. Enligt uppgifter ska angriparna ha fått tillgång till anställdas inloggningsuppgifter samt känsliga klientfiler, inklusive skatterelaterad data.

Ultimatum till EY

ShinyHunters satte en deadline till den 31 juli 2026 och krävde att EY skulle ta kontakt, annars hotade de med att publicera det stulna materialet. Meddelandet på läcksajten löd: "Ja, det var vi. Nu kan ni komma och prata med oss."

EY har varken bekräftat eller dementerat att ShinyHunters låg bakom intrånget. Företaget har inte heller uppgett hur många som påverkades eller bekräftat kraven om utpressning.

Supply chain-risken i fokus

Intrånget belyser en växande risk för stora organisationer: det räcker inte att säkra den egna infrastrukturen om tredjepartsleverantörer inte håller samma nivå. ShinyHunters ska ha tagit sig in via ett externt ärendehanteringssystem, inte direkt via EY:s egna system.

Det är inte första gången ShinyHunters slår mot välkända varumärken. Gruppen har tidigare kopplats till intrång mot McKesson, Zara och ett stort antal andra organisationer.

Vad företag kan lära sig

  • Granska vilka tredjepartssystem som har åtkomst till er data och era miljöer
  • Kräv säkerhetsintyg och regelbundna revisioner av leverantörer med känslig åtkomst
  • Begränsa behörigheter för externa system till det absoluta minimum
  • Ha en incidentplan redo för det fall en tredjepartsleverantör komprometteras
  • Övervaka darknet-läcksajter som en del av er hotbildsbevakning

BlckIT hjälper företag att kartlägga och hantera tredjepartsrisker i sin IT-miljö. Kontakta oss för en genomgång av er leverantörssäkerhet.