Daily Journal
Urgente
Daily Journal

Grupo ShinyHunters extorque Ernst & Young após invasão de dados

O grupo cibercriminoso ShinyHunters reivindicou acesso a sistemas da Ernst & Young e ameaça vazar dados confidenciais de clientes.

Daily Journal
Foto: TecMundo
||
28/07 às 21:45

Pontos principais

  • O grupo ShinyHunters exige resgate sob ameaça de vazar informações sensíveis até o dia 31 de julho.
  • A Ernst & Young confirmou acesso não autorizado aos seus sistemas entre março e abril de 2026.
  • A invasão teve origem em uma brecha de segurança em um sistema de terceiros utilizado pela consultoria.
  • Dados como números de Previdência Social e informações bancárias podem ter sido comprometidos no incidente.
  • A empresa está oferecendo 24 meses de monitoramento de identidade via Experian aos clientes afetados.

A consultoria Ernst & Young confirmou ter sofrido um incidente de segurança entre março e abril de 2026, causado por uma vulnerabilidade em um sistema de terceiros. O grupo hacker ShinyHunters reivindicou a autoria da invasão, alegando ter obtido credenciais de acesso a plataformas como Jira, GitHub e Microsoft Azure. Os criminosos agora exigem um resgate para não divulgar dados sensíveis de clientes, incluindo informações pessoais e bancárias, estabelecendo o prazo de 31 de julho para as negociações. Em resposta, a Ernst & Young iniciou medidas de contenção e está fornecendo dois anos de serviços de monitoramento de identidade pela Experian aos indivíduos impactados. A extensão total do vazamento ainda é objeto de análise pela empresa, que busca mitigar os riscos de exposição de dados corporativos e de seus clientes.

Tópicos relacionados

Comentários

Carregando comentários...