2026年7月27日、ShinyHuntersがEYへのサプライチェーン侵害を主張、7月31日をデータ公開の最終期限に設定。 EYが確認した別の侵害(2026年4月23日検知)は、第三者のITサポートプラットフォームが標的となり、3月28日~4月12日の間に顧客の税務情報(社会保障番号や運転免許証番号を含む)が漏洩。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did ShinyHunters claim regarding an Ernst & Young breach in July 2026, what deadline did the. Article summary: Here are the findings across all five parts of your question, based on current reporting. ## What ShinyHunters claimed about an EY breach On July 27, 2026, the ShinyHunters extortion gang posted a claim on its dark web l. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
2026年7月27日、悪名高いデータ窃取集団ShinyHuntersがダークウェブ上のリークサイトに、世界有数のプロフェッショナルサービス企業であるアーンスト・アンド・ヤング(EY)を侵害したとする主張を掲載しました。グループは、EYが利用する第三者のITサポートプラットフォームのサプライチェーンを侵害し、従業員の認証情報と機密ファイルを入手したと主張しています。ShinyHuntersは2026年7月31日を「最終警告」の期限とし、EYがそれまでに交渉に応じなければ、盗んだすべてのデータとファイルを公開すると脅迫しています。リークサイトの通知(7月27日更新)には、次のように記されています:「これは最終警告です。2026年7月31日までに連絡を頂かない場合、データを漏洩し、最高入札者に売却します。」
アナリストは、以下の理由からこの主張に懐疑的な見方を示しています:
ShinyHuntersの主張に先立ち、EYは社内のサポートチケットに使用する第三者のITサービス管理(ITSM)プラットフォームに関する別の、確認されたデータ侵害を既に開示していました。主な詳細は以下の通りです:
確認された第三者侵害とShinyHuntersの主張は同じインシデントではありません。前者はEYが開示した文書化された出来事であり、後者は根拠がなく、関連があるかどうかも不明な主張です。
ShinyHuntersは2026年、最も活発なデータ窃取・恐喝グループの一つであり、一貫した 「侵害、データ奪取、要求、公開または売却」 というモデルで活動しています。2026年の主なキャンペーンは以下の通りです:
グループの手口は、暗号化を用いるランサムウェアではなく、ボイスフィッシング(vishing)、認証情報の窃取、OAuthトークンの悪用、サプライチェーン侵害に依存しています。また、アナリストはShinyHuntersが、支払い後に被害者を再度恐喝した事例(特にPowerSchool事件)があることを指摘しており、交渉はリスクの高い戦略であるとしています
。
FBI、Mandiant、EclecticIQはすべて、ShinyHuntersを金銭目的の「恐喝-as-a-service」集団として追跡する勧告を発表しており、AIを活用したソーシャルエンジニアリングやSaaSプラットフォームの悪用を通じて急速に活動を拡大していると警告しています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月27日、ShinyHuntersがEYへのサプライチェーン侵害を主張、7月31日をデータ公開の最終期限に設定。
2026年7月27日、ShinyHuntersがEYへのサプライチェーン侵害を主張、7月31日をデータ公開の最終期限に設定。 EYが確認した別の侵害(2026年4月23日検知)は、第三者のITサポートプラットフォームが標的となり、3月28日~4月12日の間に顧客の税務情報(社会保障番号や運転免許証番号を含む)が漏洩。
セキュリティ専門家は、ShinyHuntersの主張に証拠が伴わないことから、既知の侵害に便乗した可能性を指摘。