A Ernst & Young (EY) confirmou um ataque cibernético que resultou na exposição de dados sensíveis de clientes, incluindo informações fiscais. O incidente ocorreu entre 28 de março e 12 de abril de 2026, quando atacantes acessaram um sistema de gerenciamento de serviços de TI utilizado pela empresa. A EY detectou atividades anômalas em 23 de abril e ativou seus protocolos de resposta a incidentes, envolvendo especialistas em cibersegurança e notificando as autoridades competentes. Embora a empresa tenha removido os invasores e garantido a segurança dos sistemas, não foram divulgados detalhes sobre o número de clientes afetados ou a natureza exata das informações comprometidas. Até o momento, não houve reivindicações de grupos de hackers e os dados não foram encontrados na dark web. Para mitigar os riscos, a EY está oferecendo 24 meses de monitoramento de identidade gratuito através da Experian para os clientes impactados.
Fonte: https://www.techradar.com/pro/security/ernst-and-young-reveals-data-breach-following-hack-on-support-system
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
VAZAMENTO
Ernst & Young confirma vazamento de dados após ataque cibernético
RESUMO EXECUTIVO
O ataque à EY destaca a vulnerabilidade de sistemas de terceiros e a necessidade de monitoramento contínuo de dados sensíveis. A exposição de informações fiscais pode resultar em sérias consequências legais e financeiras, exigindo que as empresas revisem suas práticas de segurança e conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e danos à reputação.
Operacional
Exposição de dados fiscais de clientes.
Setores vulneráveis
['Serviços financeiros', 'Consultoria', 'Tecnologia da informação']
📊 INDICADORES CHAVE
Dados de clientes expostos não especificados.
Indicador
24 meses de monitoramento de identidade oferecidos.
Contexto BR
Duração do ataque: 16 dias.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar sistemas de gerenciamento de serviços de TI e protocolos de segurança.
2
Implementar medidas de segurança adicionais e monitoramento de identidade para clientes.
3
Acompanhar atividades suspeitas e comunicações relacionadas a dados expostos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em relação a serviços de terceiros.
⚖️ COMPLIANCE
Implicações diretas na LGPD e na proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).