Medium

Ernst & Young data breach claimed by ShinyHunters extortion gang

Was ist passiert?

Die Cyberkriminelle Gruppe ShinyHunters hat einen Datendiebstahl bei Ernst & Young (EY) für sich beansprucht. Den Angaben zufolge gelang es den Angreifern, Zugangsdaten für mehrere EY-Systeme über eine Supply-Chain-Attack zu erbeuten. Die gestohlenen Credentials ermöglichten ihnen Zugriff auf sensible Infrastruktur des Beratungsunternehmens.

Hintergrund & Bedeutung

Ernst & Young zählt zu den „Big Four“ Beratungsunternehmen weltweit und betreut tausende hochrangige Klienten aus verschiedensten Branchen. Ein erfolgreicher Angriff auf EY-Systeme stellt damit nicht nur eine direkte Bedrohung dar, sondern gefährdet potentiell auch alle verbundenen Organisationen. Supply-Chain-Attacken haben sich als hocheffektive Angriffsvektor etabliert, da Angreifer über Zulieferer und Partner in größere Netzwerke eindringen können. Die ShinyHunters-Gruppe ist bekannt für aggressive Erpressungsmethoden und Datenverkauf auf Dark-Web-Märkten.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Alle Zugangsdaten überprüfen und Passwörter zurücksetzen. Verdächtige Aktivitäten in Logs analysieren und Multi-Factor-Authentication aktivieren.

Mittelfristig: Zero-Trust-Strategien implementieren – nicht automatisch Vertrauen in interne Zulieferer gewähren. Supply-Chain-Partner regelmäßig auf Sicherheitsstandards prüfen. Privilegierte Zugriffe einschränken und kontinuierlich monitoren.

Langfristig: IAM-Systeme modernisieren, API-Sicherheit verbessern und regelmäßige Penetrationstests durchführen.

Fazit

Der EY-Vorfall zeigt, dass auch Großunternehmen durch Supply-Chain-Schwachstellen kompromittiert werden können. Unternehmen müssen ihre Sicherheitsarchitektur von Grund auf überdenken und Zero-Trust-Prinzipien konsequent umsetzen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/ernst-young-data-breach-claimed-by-shinyhunters-extortion-gang/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.07.2026
Alle CVEs ansehen