El 27 de julio de 2026, ShinyHunters afirmó haber vulnerado a EY mediante un ataque a la cadena de suministro de una plataforma TI de terceros, y fijó como fecha límite de filtración el 31 de julio. La filtración confirmada de EY (detectada el 23 de abril de 2026) afectó a un sistema de soporte TI de un proveedor ex...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did ShinyHunters claim regarding an Ernst & Young breach in July 2026, what deadline did the. Article summary: Here are the findings across all five parts of your question, based on current reporting. ## What ShinyHunters claimed about an EY breach On July 27, 2026, the ShinyHunters extortion gang posted a claim on its dark web l. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
El 27 de julio de 2026, el prolífico grupo de extorsión de datos ShinyHunters publicó en su sitio en la dark web una afirmación en la que aseguraba haber vulnerado a Ernst & Young (EY), una de las mayores firmas de servicios profesionales del mundo. El grupo afirmó haber obtenido credenciales de empleados y archivos confidenciales a través de un compromiso en la cadena de suministro de una plataforma de soporte TI de terceros utilizada por EY. ShinyHunters lanzó un "ultimátum final" con fecha límite el 31 de julio de 2026, amenazando con publicar todos los datos robados si EY no negociaba antes de esa fecha. El aviso en el sitio de filtraciones, actualizado el 27 de julio, decía: "Este es un ultimátum final para que se pongan en contacto antes del 31 de julio de 2026, antes de que filtremos los datos y los vendamos al mejor postor".
Los expertos tratan la afirmación con escepticismo por varias razones:
Antes de la afirmación de ShinyHunters, EY ya había revelado una filtración de datos separada y confirmada que afectaba a una plataforma de gestión de servicios TI (ITSM) de un tercero, utilizada para tickets de soporte interno. Los detalles clave son:
La filtración confirmada de EY y la afirmación de ShinyHunters no son el mismo incidente: la primera es un evento documentado que EY reveló; la segunda es una afirmación sin fundamento que puede o no estar relacionada.
ShinyHunters ha sido uno de los grupos de robo y extorsión de datos más prolíficos de 2026, operando con un modelo consistente de "violar, extraer, exigir y publicar o vender". Las principales campañas de 2026 incluyen:
Las tácticas del grupo se basan en phishing de voz (vishing), robo de credenciales, abuso de tokens OAuth y compromiso de la cadena de suministro, en lugar de ransomware basado en cifrado. Los analistas también señalan que ShinyHunters ha vuelto a extorsionar a víctimas después de recibir el pago, como en el caso de PowerSchool, lo que convierte la negociación en una estrategia arriesgada.
El FBI, Mandiant y EclecticIQ han emitido avisos en los que rastrean a ShinyHunters como un colectivo de extorsión como servicio motivado por fines económicos que se ha expandido rápidamente mediante la ingeniería social habilitada por IA y la explotación de plataformas SaaS.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 27 de julio de 2026, ShinyHunters afirmó haber vulnerado a EY mediante un ataque a la cadena de suministro de una plataforma TI de terceros, y fijó como fecha límite de filtración el 31 de julio.
El 27 de julio de 2026, ShinyHunters afirmó haber vulnerado a EY mediante un ataque a la cadena de suministro de una plataforma TI de terceros, y fijó como fecha límite de filtración el 31 de julio. La filtración confirmada de EY (detectada el 23 de abril de 2026) afectó a un sistema de soporte TI de un proveedor externo, accedido entre el 28 de marzo y el 12 de abril, exponiendo información fiscal de clientes, i...
Los analistas de ciberseguridad recomiendan tratar la afirmación de ShinyHunters con escepticismo, ya que no se ha proporcionado ninguna prueba, como muestras de datos o capturas de pantalla.