Ernst & Youngのサードパーティサポートチケットシステムの侵害について責任を負うShinyHunters身代金グループは、2026年7月までに連絡が取れない場合、データを公開すると主張している。グループの主張によると、攻撃で使用された認証情報はサプライチェーン攻撃を通じて入手され、EYのJira、GitHub、Azure環境へのアクセスが得られたという。Ernst & Youngは、4月23日に不審な活動を検知し、攻撃者が3月28日から4月12日にかけてプラットフォームにアクセスし、多数の文書をダウンロードしたと発表した。
Ernst & Youngは、侵害が3月28日から4月12日にかけて発生し、攻撃者が税金情報を含むサポートチケットをダウンロードしたと明らかにした。しかし、どのシステムが侵害されたか、どのような種類の情報が露出したか、また何人が影響を受けたかは明らかにされていない。ShinyHuntersは、EYのJira、GitHub、Azure環境へのアクセスを得たと主張しているが、これらの主張は独立して確認されていない。Ernst & Youngは、システムの安全性を確保し、不正なアクセスを削除したと発表した。
Ernst & Youngは、影響を受けた顧客に対して24ヶ月間の身元監視と復旧サービスを提供するため、Experianと協力している。同社は、連邦法執行機関に侵害を報告し、調査が進行中であると明らかにした。
