ShinyHunters взломали Jira и Azure компании Ernst & Young через тикет-систему
💀 ShinyHunters взломали Jira и Azure компании Ernst & Young через тикет-систему
Группировка ShinyHunters объявила о взломе гиганта Ernst & Young (EY) и выставила ультиматум с требованием выкупа до 31 июля 2026 года. По данным BleepingComputer, инцидент зрел несколько месяцев: атакующие хозяйничали в системе с 28 марта по 12 апреля, а ИБ-служба EY заметила аномалии только 23 апреля.
Точкой входа стала неназванная сторонняя ITSM-платформа поддержки, которую ИТ-персонал EY использовал для обслуживания налоговых департаментов. Клиенты и сотрудники регулярно прикрепляли к тикетам финансовые документы и налоговые декларации, которые и утекли первыми.
Однако хакеры не остановились на краже документов. По заявлениям ShinyHunters, полученные из тикетов учетные данные позволили им расширить атаку на цепочку поставок и скомпрометировать внутреннюю Jira, репозитории GitHub и облачные сегменты Azure компании EY. Сама пострадавшая сторона компрометацию сред разработки и облаков пока не подтверждает, ограничиваясь стандартным предложением двухлетнего кредитного мониторинга для пострадавших клиентов.
Меня в этой истории цепляет классическая слепая зона: ITSM-системы и службы поддержки часто администрируются по остаточному принципу безопасности, хотя содержат ключи от всех дверей. Если ваши инженеры до сих пор пересылают пароли, сессионные токены или конфигурационные файлы в тикетах Jira или Service Desk, то вы уже построили для атакующих идеальный мост в свои GitHub и Azure.
#EY #ShinyHunters #SupplyChain #ITSM #утечка
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.