Navegación

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

fuente: https://www.bleepingcomputer.com/news/security/ernst-and-young-data-breach-claimed-by-shinyhunters-extortion-gang/

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las credenciales de algunos de los sistemas de la empresa mediante un ataque a la cadena de suministro.

Ernst & Young reveló la filtración a principios de este mes, indicando que un sistema de gestión de incidencias de soporte de terceros utilizado por su personal de TI se vio comprometido y que se robaron incidencias que podrían contener información fiscal de los clientes.

EY afirma haber detectado actividad inusual el 23 de abril y haber determinado que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando varios documentos.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →
29 DE SEPTIEMBRE, 2026

La policía holandesa confirma una detención en la investigación del hackeo de ShinyHunters.

La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingCompute...

Leer artículo →