ShinyHunters extorque e ameaça vazar dados da Ernst & Young

📡 Fonte: Tecmundo 🏷️ Segurança 🤖 Auto
ShinyHunters extorque e ameaça vazar dados da Ernst & Young

📸 Créditos da imagem: Bleeping Computer/reprodução

O grupo cibercriminoso ShinyHunters assumiu a autoria de um ataque e ameaçou a empresa Ernst & Young (EY) a vazar inúmeros dados confidenciais sequestrados. A EY é uma das maiores companhias de consultoria e auditoria do mundo — e foi intimada pelo coletivo a contatá-los até o final de julho para que o vazamento não seja realizado. Ainda, EY apenas identificou e revogou um acesso não autorizado nos seus sistemas, segundo posicionamento. Conhecido pelos seus ataques em massa contra grandes alvos, o ShinyHunters publicou o nome da Ernst & Young na sua página da Dark Web.

“Sim, fomos nós. Agora você vem falar com a gente. Nós tentamos contatar vocês.

Se vocês não vierem conversar com a gente, nós pretendemos totalmente vazar todos os dados e arquivos”, diz a mensagem, que dá o prazo de 31 de julho para uma comunicação entre as partes. Até o momento, a Ernst & Young não parece ter contatado os criminosos, e afirma apenas que identificou e revogou um acesso não autorizado nos seus sistemas em abril. Sites como o Bleeping Computer solicitaram um posicionamento da empresa acerca da publicação na Dark Web, mas não parece haver resposta. A informação mais recente é que os clientes da EY afetados por essa invasão estão recebendo 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian. Não há detalhes sobre exatamente quais são esses clientes e vale lembrar que a EY presta serviço para empresas gigantescas e até mesmo para governos. Como a invasão ocorreu? Segundo um relatório técnico emitido pela Ernst & Young em 13 de julho, o problema ocorreu devido a uma brecha em um sistema de terceiros.

Apesar disso, a empresa não esclareceu qual seria a companhia terceirizada que foi diretamente afetada e deu acesso aos sistemas da EY. A própria equipe de segurança da EY detectou atividades incomuns em seus sistemas no dia 23 de abril de 2026. Depois de algumas investigações, a companhia descobriu que os hackers já estavam dentro desse sistema terceirizado desde o dia 28 de março até 12 de abril de 2026. O que mais preocupa neste ataque é que os documentos vazados possuem um alto grau de confidencialidade. Esse conjunto de dados inclui informações pessoais, como nome e endereços, números de Previdência Social, códigos de contas financeiras e números de contas bancárias, além de dados de cartões de pagamento. A EY explica que, ao notar o acesso indevido, revogou as permissões, assegurou o sistema e contatou as autoridades responsáveis.

Em contrapartida, o ShinyHunters alega ter conseguido credenciais ainda mais importantes, que dão acesso aos sistemas do Jira, GitHub e Microsoft Azure utilizados pela Ernst & Young. Mesmo assim, o coletivo hacker não explicou detalhadamente como conseguiu acesso a esses dados mais profundos. O grupo também não descreveu os arquivos roubados, então não há como ter certeza dessas alegações. Já a Ernst & Young não confirmou que essas informações adicionais também foram sequestradas. Por falar em golpes, cibercriminosos passaram a induzir jogadores da Steam a colar códigos maliciosos nos PCs que podem transformar a máquina em um minerador de criptomoedas.

📰 Leia a notícia completa em: Tecmundo »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).