El grupo de rescate ShinyHunters, que se atribuye la responsabilidad de la violación del sistema de soporte de terceros de Ernst & Young, afirma que publicará los datos si no se comunica con ellos antes de julio de 2026. Según la afirmación del grupo, las credenciales utilizadas en el ataque se obtuvieron a través de un ataque a la cadena de suministro y se obtuvo acceso a los entornos Jira, GitHub y Azure de EY. Ernst & Young detectó una actividad sospechosa el 23 de abril y señaló que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando numerosos documentos.

Ernst & Young declaró que la violación ocurrió entre el 28 de marzo y el 12 de abril y que el atacante descargó boletos de soporte que contenían información fiscal. Sin embargo, no se reveló qué sistema fue violado, qué tipo de información fue expuesta o cuántas personas se vieron afectadas. ShinyHunters afirma haber obtenido acceso a los entornos Jira, GitHub y Azure de EY, pero estas afirmaciones no han sido verificadas de manera independiente. Ernst & Young afirmó que ha asegurado sus sistemas y eliminado el acceso no autorizado.

Ernst & Young está colaborando con Experian para ofrecer servicios de monitoreo y restauración de identidad a los clientes afectados durante 24 meses. La empresa informó a las autoridades federales de la violación y señaló que la investigación está en curso.