2026년 7월 27일, ShinyHunters가 EY를 공급망 공격으로 침해했다고 주장하며 7월 31일까지 협상하지 않으면 데이터를 유출하겠다고 협박했습니다. 사이버보안 분석가들은 ShinyHunters의 주장에 증거(샘플 데이터, 스크린샷)가 포함되지 않아 기존의 범행 패턴과 다르다며 회의적인 시각을 보입니다.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did ShinyHunters claim regarding an Ernst & Young breach in July 2026, what deadline did the. Article summary: Here are the findings across all five parts of your question, based on current reporting. ## What ShinyHunters claimed about an EY breach On July 27, 2026, the ShinyHunters extortion gang posted a claim on its dark web l. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
2026년 7월 27일, 악명 높은 데이터 갈취 조직 ShinyHunters가 다크웹 유출 사이트에 게시글을 올려 글로벌 회계·컨설팅 법인인 언스트앤영(Ernst & Young, EY)을 침해했다고 주장했습니다. 이들은 EY가 사용하는 제3자 IT 지원 플랫폼의 공급망을 공격해 직원 자격 증명과 민감한 파일을 획득했다고 밝혔습니다. ShinyHunters는 '최종 경고' 데드라인을 2026년 7월 31일로 설정하며, EY가 이 날짜까지 협상에 나서지 않으면 모든 훔친 데이터와 파일을 유출하거나 최고 입찰자에게 팔겠다고 위협했습니다. 게시글에는 *"이것은 2026년 7월 31일까지 연락을 취하라는 최종 경고입니다. 그렇지 않으면 데이터를 유출하고 최고 입찰자에게 판매할 것입니다."*라고 적혀 있었습니다.
전문가들은 여러 이유로 ShinyHunters의 주장에 의문을 제기하고 있습니다.
ShinyHunters의 주장 이전에 EY는 내부 지원 티켓에 사용되는 제3자 IT 서비스 관리(ITSM) 플랫폼과 관련된 별도의 확인된 데이터 침해 사고를 이미 공개한 바 있습니다. 주요 내용은 다음과 같습니다.
EY가 확인한 제3자 침해 사고와 ShinyHunters의 주장은 동일한 사건이 아닙니다. 전자는 EY가 이미 공개한 문서화된 사건이고, 후자는 연결 여부가 불확실한 입증되지 않은 주장입니다.
ShinyHunters는 2026년 가장 활발한 데이터 탈취 및 갈취 조직 중 하나로, 일관된 '침해, 탈취, 요구, 유출 또는 판매' 모델을 사용해 왔습니다. 2026년 주요 캠페인은 다음과 같습니다.
이 그룹의 주요 공격 방식은 암호화 기반 랜섬웨어가 아닌 보이스 피싱(vishing), 자격 증명 탈취, OAuth 토큰 남용, 공급망 침해에 의존합니다. 또한 분석가들은 ShinyHunters가 대금을 지불한 피해자(특히 PowerSchool 사례)를 재갈취한 사례도 있다고 지적하며, 협상이 매우 위험한 전략이 될 수 있다고 경고합니다.
FBI, Mandiant, EclecticIQ는 모두 ShinyHunters를 금전적 동기를 가진 '갈취-서비스' 집단으로 추적하며 경고를 발령했습니다. 이들은 AI 기반 사회 공학 및 SaaS 플랫폼 악용을 통해 빠르게 활동을 확장하고 있습니다.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026년 7월 27일, ShinyHunters가 EY를 공급망 공격으로 침해했다고 주장하며 7월 31일까지 협상하지 않으면 데이터를 유출하겠다고 협박했습니다.
2026년 7월 27일, ShinyHunters가 EY를 공급망 공격으로 침해했다고 주장하며 7월 31일까지 협상하지 않으면 데이터를 유출하겠다고 협박했습니다. 사이버보안 분석가들은 ShinyHunters의 주장에 증거(샘플 데이터, 스크린샷)가 포함되지 않아 기존의 범행 패턴과 다르다며 회의적인 시각을 보입니다.
EY는 이와 별개로 2026년 4월 23일에 발견된 제3자 IT 지원 플랫폼 침해 사고를 이미 공개했으며, 이 사건으로 고객의 세금 및 금융 정보(주민등록번호, 운전면허번호 등)가 유출되었습니다.