🔍 Contexte
Source : BleepingComputer — publié le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulgué une violation de données affectant ses clients, causée par la compromission d’un système de tickets de support tiers utilisé par son personnel informatique.
📅 Chronologie de l’incident
- 28 mars – 12 avril 2026 : Un tiers non autorisé accède à la plateforme de support et télécharge plusieurs documents.
- 23 avril 2026 : EY détecte une activité anormale sur ses réseaux et déclenche une investigation.
- Des experts en cybersécurité externes sont mobilisés pour appuyer l’enquête.
🎯 Données compromises
Les informations affectées comprennent :
- Des données personnelles et financières contenues dans ou utilisées pour la préparation de déclarations fiscales.
- Le type exact de données exposées reste imprécis, la notification comportant un espace réservé (placeholder) pour les catégories spécifiques.
🏢 Vecteur d’attaque
L’attaque a ciblé un système de support tiers (third-party support ticket system), illustrant un vecteur de compromission via la chaîne d’approvisionnement logicielle ou de services.
📌 Nature de l’article
Il s’agit d’une annonce d’incident visant à informer sur la nature, la chronologie et l’étendue d’une violation de données affectant les clients d’Ernst & Young.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Defense Evasion)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 761 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/ernst-and-young-discloses-data-breach-after-support-system-hack/