O grupo de extorsão ShinyHunters afirmou ser o responsável por um vazamento de dados recentemente divulgado pela Ernst & Young, alegando ter obtido credenciais de alguns sistemas da empresa por meio de um ataque à cadeia de fornecimento.
A Ernst & Young revelou o incidente no início deste mês e informou que um sistema de suporte de terceiros, usado por sua equipe de TI, foi comprometido.
Segundo a empresa, tickets de suporte que podem conter informações fiscais de clientes foram roubados.
A EY afirma ter detectado atividade incomum em 23 de abril e concluído que o invasor acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos.
“A EY usa uma plataforma de gerenciamento de serviços de tecnologia da informação de terceiros para ajudar sua equipe de TI a prestar suporte às equipes da EY que realizam trabalhos relacionados a impostos para clientes”, diz o aviso de vazamento de dados da empresa.
“Tickets de suporte enviados pela plataforma podem incluir documentos contendo informações fiscais de clientes.”
O comunicado também informa que os documentos roubados continham informações pessoais e financeiras incluídas ou usadas na preparação de declarações de impostos.
No entanto, a empresa não divulgou o nome do sistema de suporte comprometido, os tipos específicos de informações expostas nem quantas pessoas foram afetadas.
Na época em que o incidente foi tornado público, nenhum grupo de ransomware ou extorsão de dados havia assumido a autoria do ataque.
Agora, o grupo ShinyHunters adicionou a Ernst & Young ao seu site de vazamento de dados, alegando ter conduzido o ataque e ameaçando divulgar os supostos dados roubados caso a empresa não entre em contato com o grupo até 31 de julho de 2026.
Os threat actors disseram que as credenciais da EY foram obtidas em um ataque à cadeia de fornecimento e usadas para invadir a empresa.
Essas credenciais roubadas teriam permitido o acesso aos ambientes Jira, GitHub e Azure da Ernst & Young.
O threat actor não identificou o terceiro supostamente comprometido nem revelou quais dados foram roubados.
Ainda assim, afirmou que as informações reconhecidas pela EY como comprometidas foram expostas, junto com outros dados.
Não foi possível de verificar de forma independente as alegações do threat actor, e a Ernst & Young não confirmou que o ShinyHunters esteja por trás do ataque.
Questionou-se a EY sobre qual era o sistema de suporte comprometido e quantas pessoas foram afetadas pelo vazamento.
A Ernst & Young já havia informado que protegeu seus sistemas, removeu o acesso não autorizado e notificou as autoridades federais.
Os clientes afetados estão recebendo 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...