🔍 Contexte

Source : BleepingComputer — publié le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulgué une violation de données affectant ses clients, causée par la compromission d’un système de tickets de support tiers utilisé par son personnel informatique.

📅 Chronologie de l’incident

  • 28 mars – 12 avril 2026 : Un tiers non autorisé accède à la plateforme de support et télécharge plusieurs documents.
  • 23 avril 2026 : EY détecte une activité anormale sur ses réseaux et déclenche une investigation.
  • Des experts en cybersécurité externes sont mobilisés pour appuyer l’enquête.

🎯 Données compromises

Les informations affectées comprennent :

  • Des données personnelles et financières contenues dans ou utilisées pour la préparation de déclarations fiscales.
  • Le type exact de données exposées reste imprécis, la notification comportant un espace réservé (placeholder) pour les catégories spécifiques.

🏢 Vecteur d’attaque

L’attaque a ciblé un système de support tiers (third-party support ticket system), illustrant un vecteur de compromission via la chaîne d’approvisionnement logicielle ou de services.

📌 Nature de l’article

Il s’agit d’une annonce d’incident visant à informer sur la nature, la chronologie et l’étendue d’une violation de données affectant les clients d’Ernst & Young.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1078 — Valid Accounts (Defense Evasion)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 761 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/ernst-and-young-discloses-data-breach-after-support-system-hack/

🖴 Archive : https://web.archive.org/web/20260720093354/https://www.bleepingcomputer.com/news/security/ernst-and-young-discloses-data-breach-after-support-system-hack/