Grupo ShinyHunters extorque Ernst & Young após invasão de dados
O grupo cibercriminoso ShinyHunters reivindicou acesso a sistemas da Ernst & Young e ameaça vazar dados confidenciais de clientes.
Pontos principais
- O grupo ShinyHunters exige resgate sob ameaça de vazar informações sensíveis até o dia 31 de julho.
- A Ernst & Young confirmou acesso não autorizado aos seus sistemas entre março e abril de 2026.
- A invasão teve origem em uma brecha de segurança em um sistema de terceiros utilizado pela consultoria.
- Dados como números de Previdência Social e informações bancárias podem ter sido comprometidos no incidente.
- A empresa está oferecendo 24 meses de monitoramento de identidade via Experian aos clientes afetados.
A consultoria Ernst & Young confirmou ter sofrido um incidente de segurança entre março e abril de 2026, causado por uma vulnerabilidade em um sistema de terceiros. O grupo hacker ShinyHunters reivindicou a autoria da invasão, alegando ter obtido credenciais de acesso a plataformas como Jira, GitHub e Microsoft Azure. Os criminosos agora exigem um resgate para não divulgar dados sensíveis de clientes, incluindo informações pessoais e bancárias, estabelecendo o prazo de 31 de julho para as negociações. Em resposta, a Ernst & Young iniciou medidas de contenção e está fornecendo dois anos de serviços de monitoramento de identidade pela Experian aos indivíduos impactados. A extensão total do vazamento ainda é objeto de análise pela empresa, que busca mitigar os riscos de exposição de dados corporativos e de seus clientes.
Tópicos relacionados
Comentários
Carregando comentários...
