💀 ShinyHunters взломали Jira и Azure компании Ernst & Young через тикет-систему Группировка ShinyHunters объявила о взломе гиганта Ernst & Young (EY) и выставила ультиматум с требованием выкупа до 31 июля 2026 года. По данным BleepingComputer, инцидент зрел несколько месяцев: атакующие хозяйничали в системе с 28 марта по 12 апреля, а ИБ-служба EY заметила аномалии только 23 апреля. Точкой входа стала неназванная сторонняя ITSM-платформа поддержки, которую ИТ-персонал EY использовал для обслуживания налоговых департаментов. Клиенты и сотрудники регулярно прикрепляли к тикетам финансовые документы и налоговые декларации, которые и утекли первыми. Однако хакеры не остановились на краже документов. По заявлениям ShinyHunters, полученные из тикетов учетные данные позволили им расширить атаку на цепочку поставок и скомпрометировать внутреннюю Jira, репозитории GitHub и облачные сегменты Azure компании EY. Сама пострадавшая сторона компрометацию сред разработки и облаков пока не подтверждает, ограничиваясь стандартным предложением двухлетнего кредитного мониторинга для пострадавших клиентов. Меня в этой истории цепляет классическая слепая зона: ITSM-системы и службы поддержки часто администрируются по остаточному принципу безопасности, хотя содержат ключи от всех дверей. Если ваши инженеры до сих пор пересылают пароли, сессионные токены или конфигурационные файлы в тикетах Jira или Service Desk, то вы уже построили для атакующих идеальный мост в свои GitHub и Azure. #EY #ShinyHunters #SupplyChain #ITSM #утечка