Gangue de extorsão ShinyHunters assume ataque a Ernst Young
A gangue de extorsão ShinyHunters reivindicou a responsabilidade por uma violação de dados recentemente divulgada pela Ernst & Young (EY), alegando que obteve credenciais de sistemas da empresa por meio de um ataque à cadeia de suprimentos. A EY confirmou a violação no início deste mês, informando que um sistema de tickets de suporte de terceiros utilizado por sua equipe de TI foi comprometido, resultando no roubo de tickets que podem conter informações fiscais de clientes. A empresa detectou atividades incomuns em 23 de abril, identificando que o atacante acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos. Embora a EY tenha notificado as autoridades e oferecido serviços de monitoramento de identidade aos clientes afetados, não divulgou o nome do sistema comprometido nem quantas pessoas foram impactadas. A ShinyHunters, por sua vez, ameaçou divulgar os dados supostamente roubados caso a EY não entre em contato até 31 de julho de 2026. A gangue afirmou que as credenciais da EY foram obtidas através de um ataque à cadeia de suprimentos, permitindo o acesso a ambientes como Jira, GitHub e Azure. A EY ainda não confirmou a ligação com a ShinyHunters, e a veracidade das alegações não pôde ser verificada de forma independente.
