Ernst Young confirma vazamento de dados após ataque cibernético

A Ernst & Young (EY) confirmou um ataque cibernético que resultou na exposição de dados sensíveis de clientes, incluindo informações fiscais. O incidente ocorreu entre 28 de março e 12 de abril de 2026, quando atacantes acessaram um sistema de gerenciamento de serviços de TI utilizado pela empresa. A EY detectou atividades anômalas em 23 de abril e ativou seus protocolos de resposta a incidentes, envolvendo especialistas em cibersegurança e notificando as autoridades competentes. Embora a empresa tenha removido os invasores e garantido a segurança dos sistemas, não foram divulgados detalhes sobre o número de clientes afetados ou a natureza exata das informações comprometidas. Até o momento, não houve reivindicações de grupos de hackers e os dados não foram encontrados na dark web. Para mitigar os riscos, a EY está oferecendo 24 meses de monitoramento de identidade gratuito através da Experian para os clientes impactados.

Fonte: https://www.techradar.com/pro/security/ernst-and-young-reveals-data-breach-following-hack-on-support-system

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
VAZAMENTO

Ernst & Young confirma vazamento de dados após ataque cibernético

RESUMO EXECUTIVO
O ataque à EY destaca a vulnerabilidade de sistemas de terceiros e a necessidade de monitoramento contínuo de dados sensíveis. A exposição de informações fiscais pode resultar em sérias consequências legais e financeiras, exigindo que as empresas revisem suas práticas de segurança e conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis multas e danos à reputação.
Operacional
Exposição de dados fiscais de clientes.
Setores vulneráveis
['Serviços financeiros', 'Consultoria', 'Tecnologia da informação']

📊 INDICADORES CHAVE

Dados de clientes expostos não especificados. Indicador
24 meses de monitoramento de identidade oferecidos. Contexto BR
Duração do ataque: 16 dias. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar sistemas de gerenciamento de serviços de TI e protocolos de segurança.
2 Implementar medidas de segurança adicionais e monitoramento de identidade para clientes.
3 Acompanhar atividades suspeitas e comunicações relacionadas a dados expostos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em relação a serviços de terceiros.

⚖️ COMPLIANCE

Implicações diretas na LGPD e na proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).