ShinyHunters声称对安永数据泄露负责:称通过供应链攻击获取部分系统凭据
据 BleepingComputer 于 2026 年 7 月 27 日报道,勒索团伙 ShinyHunters 声称对安永(Ernst & Young,EY)近期披露的一起数据泄露事件负责。来源摘要显示,该团伙称其通过一次供应链攻击获得了安永部分公司系统的凭据。由于目前公开信息有限,事件涉及的具体系统范围、受影响数据类型以及后续处置细节仍需以安永及相关调查结果为准。
这起事件值得跨境用户关注,并不只是因为安永属于全球性专业服务机构,更因为“凭据被获取”与“供应链入口”这两个关键词,往往意味着风险可能不局限于单一账号或单一平台。对于需要频繁访问海外企业系统、使用第三方 SaaS、远程协作工具、财务与支付后台的团队来说,供应链环节一旦被利用,可能影响登录安全、权限边界和业务连续性。
事件核心:攻击方声称凭据来自供应链环节
根据来源信息,ShinyHunters 将此次安永数据泄露归因于供应链攻击,并声称获得了部分系统凭据。所谓供应链攻击,通常指攻击者并非直接突破目标主体的核心系统,而是借助其外部服务商、软件组件、集成工具、外包流程或第三方账号体系寻找入口。对于大型跨国机构而言,业务系统往往连接大量外部应用和合作方,一旦其中某个环节的身份认证、密钥管理或访问控制出现问题,就可能形成放大效应。
需要强调的是,当前公开摘要仅显示“攻击方声称”取得了部分系统凭据,并未提供可独立核验的完整技术细节。此类勒索团伙在公开声称责任时,常以施压为目的发布有限信息,因此企业和用户在判断风险时,应以官方通报、平台安全提示和账号异常记录为依据,避免被未经证实的截图、样本或传言误导。
对跨境账号与远程办公的影响解读
从跨境使用场景看,最直接的关注点是账号凭据安全。如果某一企业系统、第三方供应商或协作平台的凭据泄露,攻击者可能尝试在其他平台进行撞库登录,尤其是员工或合作方在多个服务中复用密码时,风险会明显增加。跨境团队常用的邮件、云盘、项目管理、客户关系管理、财务报销、支付管理等系统,均依赖身份认证和权限分层,一旦凭据被滥用,可能造成数据外泄、付款指令异常或业务流程中断。
远程办公环境也会放大此类事件的排查难度。员工分布在不同国家和地区,登录 IP、设备、网络出口经常变化,安全团队需要区分正常跨境访问与异常登录行为。如果企业本身没有完善的多因素认证、设备信任、条件访问和日志监控,攻击者利用被窃凭据进入系统后,可能更难被及时发现。
- 跨境账号:重点检查是否存在密码复用、旧设备长期授权、共享账号和离职人员权限未回收。
- 支付通道:涉及财务审批、供应商付款、订阅扣费后台的账号,应启用更严格的审批和二次确认。
- 访问环境:远程登录应结合可信设备、MFA、异常地区提醒,而不是只依赖密码。
- 第三方服务:企业应重新梳理外包、SaaS、API 集成和插件权限,减少不必要的高权限连接。
普通用户和企业可以先做哪些自查
在官方进一步披露之前,跨境用户无需恐慌,但应把这类事件视为一次提醒:大型机构也可能因供应链链条而暴露风险。个人用户如果与相关机构存在业务往来,可关注官方通知、邮箱安全提醒和账户异常登录记录;企业用户则应同步检查内部账号策略和供应商访问权限。
建议优先执行几项基础动作:为关键账号更换独立强密码;为邮箱、云服务、支付后台和企业管理平台开启多因素认证;清理不再使用的 OAuth 授权、API Token 和旧设备登录状态;对财务类操作增加人工复核;对来自“安全通知”“数据泄露补偿”“账号验证”等主题的邮件保持警惕,避免二次钓鱼。
对于需要跨境访问企业系统的团队,稳定、可识别、可审计的网络环境同样重要。VPN、零信任访问或企业专线都只是工具,关键是要让访问策略能够识别“谁在访问、从什么设备访问、访问什么资源”。在供应链攻击频发的背景下,单纯依赖密码已经不足以保护跨境账号和业务系统,身份安全、权限最小化和持续监控才是更可靠的防线。