Ernst & Young'ın üçüncü taraf destek bileti sisteminin ihlaliyle ilgili sorumluluğu üstlenen ShinyHunters fidye grubu, 2026 Temmuz'a kadar iletişim kurmazsa verileri yayınlayacağını iddia etti. Grubun iddiasına göre, saldırıda kullanılan kimlik bilgileri bir tedarik zinciri saldırısı yoluyla elde edilmiş ve EY'nin Jira, GitHub ve Azure ortamlarına erişim sağlanmıştır. Ernst & Young, 23 Nisan'da şüpheli bir aktivite tespit etti ve saldırganın 28 Mart ile 12 Nisan arasında platforma erişerek birçok belgeyi indirdiğini belirtti.
Ernst & Young, ihlalin 28 Mart ile 12 Nisan arasında gerçekleştiğini ve saldırganın vergi bilgileri içeren destek biletlerini indirdiğini açıkladı. Ancak, hangi sistemin ihlal edildiği, hangi tür bilgilerin maruz kaldığı veya kaç kişinin etkilendiği açıklanmadı. ShinyHunters, EY'nin Jira, GitHub ve Azure ortamlarına erişim sağladığını iddia ediyor, ancak bu iddialar bağımsız olarak doğrulanamadı. Ernst & Young, sistemlerini güvence altına aldığını ve yetkili olmayan erişimi kaldırdığını belirtti.
Ernst & Young, etkilenen müşterilere 24 ay boyunca kimlik izleme ve geri yükleme hizmetleri sunmak için Experian ile işbirliği yapıyor. Şirket, federal hukuk uygulayıcılarına ihlali bildirdi ve soruşturmanın devam ettiğini belirtti.
