Gangue de extorsão ShinyHunters assume ataque a Ernst Young

A gangue de extorsão ShinyHunters reivindicou a responsabilidade por uma violação de dados recentemente divulgada pela Ernst & Young (EY), alegando que obteve credenciais de sistemas da empresa por meio de um ataque à cadeia de suprimentos. A EY confirmou a violação no início deste mês, informando que um sistema de tickets de suporte de terceiros utilizado por sua equipe de TI foi comprometido, resultando no roubo de tickets que podem conter informações fiscais de clientes. A empresa detectou atividades incomuns em 23 de abril, identificando que o atacante acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos. Embora a EY tenha notificado as autoridades e oferecido serviços de monitoramento de identidade aos clientes afetados, não divulgou o nome do sistema comprometido nem quantas pessoas foram impactadas. A ShinyHunters, por sua vez, ameaçou divulgar os dados supostamente roubados caso a EY não entre em contato até 31 de julho de 2026. A gangue afirmou que as credenciais da EY foram obtidas através de um ataque à cadeia de suprimentos, permitindo o acesso a ambientes como Jira, GitHub e Azure. A EY ainda não confirmou a ligação com a ShinyHunters, e a veracidade das alegações não pôde ser verificada de forma independente.

Fonte: https://www.bleepingcomputer.com/news/security/ernst-and-young-data-breach-claimed-by-shinyhunters-extortion-gang/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/07/2026 • Risco: ALTO
VAZAMENTO

Gangue de extorsão ShinyHunters assume ataque a Ernst & Young

RESUMO EXECUTIVO
A violação de dados da EY, atribuída à gangue ShinyHunters, destaca a vulnerabilidade das empresas a ataques à cadeia de suprimentos. A ameaça de extorsão e a possibilidade de divulgação de dados sensíveis exigem que os CISOs implementem medidas de segurança robustas e monitorem continuamente suas infraestruturas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a multas de conformidade e danos à reputação
Operacional
Roubo de informações pessoais e financeiras de clientes
Setores vulneráveis
['Setor financeiro', 'Consultoria', 'Tecnologia da informação']

📊 INDICADORES CHAVE

Documentos baixados não especificados Indicador
Data limite para contato com a gangue: 31 de julho de 2026 Contexto BR
24 meses de monitoramento de identidade oferecidos aos clientes afetados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades incomuns em sistemas de suporte
2 Reforçar a segurança dos sistemas de terceiros e revisar credenciais de acesso
3 Monitorar continuamente atividades em ambientes críticos como Jira, GitHub e Azure

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um cenário de crescente extorsão cibernética.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, que exige proteção de dados pessoais
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).