Ernst Young

Gangue de extorsão ShinyHunters assume ataque a Ernst Young

A gangue de extorsão ShinyHunters reivindicou a responsabilidade por uma violação de dados recentemente divulgada pela Ernst & Young (EY), alegando que obteve credenciais de sistemas da empresa por meio de um ataque à cadeia de suprimentos. A EY confirmou a violação no início deste mês, informando que um sistema de tickets de suporte de terceiros utilizado por sua equipe de TI foi comprometido, resultando no roubo de tickets que podem conter informações fiscais de clientes. A empresa detectou atividades incomuns em 23 de abril, identificando que o atacante acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos. Embora a EY tenha notificado as autoridades e oferecido serviços de monitoramento de identidade aos clientes afetados, não divulgou o nome do sistema comprometido nem quantas pessoas foram impactadas. A ShinyHunters, por sua vez, ameaçou divulgar os dados supostamente roubados caso a EY não entre em contato até 31 de julho de 2026. A gangue afirmou que as credenciais da EY foram obtidas através de um ataque à cadeia de suprimentos, permitindo o acesso a ambientes como Jira, GitHub e Azure. A EY ainda não confirmou a ligação com a ShinyHunters, e a veracidade das alegações não pôde ser verificada de forma independente.

Ernst Young confirma vazamento de dados após ataque cibernético

A Ernst & Young (EY) confirmou um ataque cibernético que resultou na exposição de dados sensíveis de clientes, incluindo informações fiscais. O incidente ocorreu entre 28 de março e 12 de abril de 2026, quando atacantes acessaram um sistema de gerenciamento de serviços de TI utilizado pela empresa. A EY detectou atividades anômalas em 23 de abril e ativou seus protocolos de resposta a incidentes, envolvendo especialistas em cibersegurança e notificando as autoridades competentes. Embora a empresa tenha removido os invasores e garantido a segurança dos sistemas, não foram divulgados detalhes sobre o número de clientes afetados ou a natureza exata das informações comprometidas. Até o momento, não houve reivindicações de grupos de hackers e os dados não foram encontrados na dark web. Para mitigar os riscos, a EY está oferecendo 24 meses de monitoramento de identidade gratuito através da Experian para os clientes impactados.

Ernst Young notifica clientes sobre violação de dados

A Ernst & Young (EY), uma das quatro maiores empresas de auditoria e serviços profissionais do mundo, notificou seus clientes sobre uma violação de dados resultante da comprometimento de um sistema de suporte de terceiros utilizado por sua equipe de TI. A empresa informou que os tickets de suporte submetidos através dessa plataforma podem ter incluído documentos com informações fiscais de clientes. A violação foi detectada em 23 de abril, após a EY observar atividades anômalas em suas redes. Uma investigação revelou que um terceiro não autorizado acessou a plataforma entre 28 de março e 12 de abril, baixando múltiplos documentos que continham dados pessoais e financeiros. Embora a EY tenha assegurado que o acesso não autorizado foi removido e que não há indícios de uso indevido das informações, a empresa não divulgou quantos clientes foram afetados nem se a violação impactou apenas sua base de clientes nos EUA. Para mitigar os riscos, a EY está oferecendo 24 meses de monitoramento de identidade e serviços de restauração através da Experian. Até o momento, nenhum grupo de extorsão de dados ou ransomware reivindicou a responsabilidade pelo ataque.