Le 27 juillet 2026, ShinyHunters a revendiqué une intrusion chez EY via une compromission de la chaîne d'approvisionnement, fixant un ultimatum de fuite au 31 juillet 2026. La fuite confirmée d'EY (détectée le 23 avril 2026) impliquait une plateforme de support IT tierce, accessible du 28 mars au 12 avril 2026, expo...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did ShinyHunters claim regarding an Ernst & Young breach in July 2026, what deadline did the. Article summary: Here are the findings across all five parts of your question, based on current reporting. ## What ShinyHunters claimed about an EY breach On July 27, 2026, the ShinyHunters extortion gang posted a claim on its dark web l. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Le 27 juillet 2026, le groupe d'extorsion de données ShinyHunters a publié sur son site sur le dark web une revendication affirmant avoir piraté Ernst & Young (EY), l'un des plus grands cabinets de services professionnels au monde. Le groupe a déclaré avoir obtenu des identifiants d'employés et des fichiers sensibles via une compromission de la chaîne d'approvisionnement d'une plateforme de support IT tierce utilisée par EY. ShinyHunters a fixé un ultimatum dit « dernier avertissement » au 31 juillet 2026, menaçant de publier toutes les données et fichiers volés si EY ne négociait pas avant cette date. L'avis sur le site de fuite, mis à jour le 27 juillet, indiquait : « Ceci est un dernier avertissement pour nous contacter avant le 31 juillet 2026, sinon nous divulguerons et vendrons les données au plus offrant. »
Les analystes traitent cette revendication avec scepticisme pour plusieurs raisons :
Avant la revendication de ShinyHunters, EY avait déjà divulgué une fuite de données distincte et confirmée impliquant une plateforme de gestion de services IT (ITSM) tierce utilisée pour les tickets de support internes. Détails clés :
La fuite tierce confirmée et la revendication de ShinyHunters ne sont pas le même incident – la première est un événement documenté qu'EY a divulgué ; la seconde est une affirmation non étayée qui peut ou non être liée.
ShinyHunters a été l'un des groupes de vol de données et d'extorsion les plus prolifiques de 2026, opérant selon un modèle cohérent « intrusion, exfiltration, demande, publication ou vente ». Les campagnes majeures de 2026 incluent :
Les méthodes du groupe reposent sur l'ingénierie sociale vocale (vishing), le vol d'identifiants, l'abus de jetons OAuth et la compromission de la chaîne d'approvisionnement, plutôt que sur des ransomwares basés sur le chiffrement. Les analystes notent également que ShinyHunters a ré-extorqué des victimes après paiement – notamment dans l'affaire PowerSchool – faisant de la négociation une stratégie risquée.
Le FBI, Mandiant et EclecticIQ ont tous émis des avis de suivi de ShinyHunters en tant que collectif d'extorsion en tant que service, motivé financièrement, qui s'est rapidement développé grâce à l'ingénierie sociale assistée par l'IA et à l'exploitation de plateformes SaaS.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 27 juillet 2026, ShinyHunters a revendiqué une intrusion chez EY via une compromission de la chaîne d'approvisionnement, fixant un ultimatum de fuite au 31 juillet 2026.
Le 27 juillet 2026, ShinyHunters a revendiqué une intrusion chez EY via une compromission de la chaîne d'approvisionnement, fixant un ultimatum de fuite au 31 juillet 2026. La fuite confirmée d'EY (détectée le 23 avril 2026) impliquait une plateforme de support IT tierce, accessible du 28 mars au 12 avril 2026, exposant des données fiscales de clients, y compris des numéros de sécurité s...
Les experts en cybersécurité doutent de la revendication de ShinyHunters, pointant l'absence d'échantillons de données et le risque d'une 'récupération de crédit' opportuniste.