Специалисты относятся к этому заявлению с большим скептицизмом по нескольким причинам:
До заявления ShinyHunters компания EY уже раскрыла информацию о другом, подтверждённом инциденте, связанном со взломом сторонней платформы управления IT-услугами (ITSM), используемой для внутренних заявок в техподдержку. Ключевые детали:
Важно: Подтверждённая утечка от EY и заявление ShinyHunters — это разные инциденты. Первый — задокументированное событие, которое EY признала. Второе — неподтверждённое заявление, которое может быть как связано с ним, так и не иметь к нему никакого отношения.
ShinyHunters — одна из самых активных групп по краже данных и вымогательству в 2026 году, действующая по отработанной схеме «взлом, кража, требование, публикация или продажа». Крупные кампании 2026 года:
| Цель | Месяц | Подробности |
|---|---|---|
| Жертвы Salesforce Experience Cloud | Март 2026 | Использование неправильно настроенных конечных точек Aura; затронуты сотни организаций, включая Qantas, Allianz Life, LVMH, Adidas, Google, Workday |
| Instructure Canvas LMS | Май 2026 | Двойной взлом за 10 дней через XSS в учётных записях Free-for-Teacher; похищено ~3,6 ТБ данных, затронуто 275M+ записей студентов. ФБР выпустило предупреждение. |
| Совет Европы | Июнь 2026 | Заявлено о краже 297 ГБ (429 000+ файлов) кадровых и операционных данных; угроза публикации к 16 июня |
| Kodak | Июнь 2026 | Заявлено о краже 2,2 млн записей с персональными данными клиентов; срок утечки — 18 июня; Kodak позже подтвердил взлом |
| Abbott Laboratories | Июль 2026 | Abbott появился на сайте утечек с дедлайном 18 июля, позже перенесённым на 21 июля |
| Ernst & Young | Июль 2026 | Заявлен взлом цепочки поставок; дедлайн — 31 июля (неподтверждённый на момент написания статьи) |
Методы группы включают голосовой фишинг (вишинг), кражу учётных данных, злоупотребление OAuth-токенами и атаки на цепочки поставок, а не программы-вымогатели, шифрующие данные. Аналитики также отмечают, что ShinyHunters повторно вымогали деньги у жертв после выплаты — наиболее яркий пример — дело PowerSchool, что делает переговоры рискованной стратегией.
ФБР, Mandiant и EclecticIQ выпустили предупреждения, отслеживая ShinyHunters как финансово мотивированный коллектив, предоставляющий вымогательство как услугу (extortion-as-a-service), который быстро расширился за счёт социальной инженерии с использованием ИИ и эксплуатации SaaS-платформ.