B
今週中
サイバー犯罪グループのShinyHuntersが、 Ernst & Young (EY) のデータ侵害を主張し、盗み出した税務記録の公開を予告しました
📌 一言でいうと
サイバー犯罪グループのShinyHuntersが、 Ernst & Young (EY) のデータ侵害を主張し、盗み出した税務記録の公開を予告しました。攻撃者はEYが利用していたサードパーティ製のITサービス管理プラットフォームに不正アクセスし、顧客サポートチケットに添付されたドキュメントをダウンロードしたとのことです。グループは7月31日までに交渉が始まらない場合、データをリークサイトで公開すると脅迫しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- Ernst & Young (EY) の税務関連サービスを契約して利用している
- EY のサポート窓口に、税務申告書などの機密書類を添付して送付したことがある
- EY が提供する税務サポートプラットフォームにアカウントを持ってログインしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティ製プラットフォームのアクセス権限の再点検、特権アカウントの多要素認証 (MFA) の強制適用、および不審なデータ転送の監視を推奨します。