🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Leia, comente e fique sempre atualizado!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A gangue de extorsão ShinyHunters assumiu a responsabilidade por uma violação de dados recentemente divulgada da Ernst & Young, dizendo que obteve credenciais para alguns dos sistemas da empresa por meio de um ataque à cadeia de suprimentos.
A Ernst & Young divulgou a violação no início deste mês, dizendo que um sistema de tickets de suporte de terceiros usado por seu pessoal de TI foi comprometido e tickets de suporte que podem conter informações fiscais do cliente foram roubados.
A EY afirma ter detectado atividades incomuns em 23 de abril e determinou que o invasor acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos.
“A EY usa uma plataforma de gerenciamento de serviços de tecnologia da informação de terceiros para ajudar o pessoal de tecnologia da informação da EY a fornecer suporte às equipes da EY que realizam trabalhos relacionados a impostos para clientes”, diz a notificação de violação de dados da EY.
“Os tickets de suporte enviados através da plataforma podem incluir documentos contendo informações fiscais do cliente”
A notificação prossegue afirmando que os documentos roubados continham informações pessoais e financeiras incluídas ou utilizadas para preparar declarações fiscais.
No entanto, a empresa não divulgou o nome do sistema de suporte comprometido, os tipos específicos de informações expostas ou quantas pessoas foram afetadas.
No momento em que a violação foi divulgada, nenhum grupo de ransomware ou extorsão de dados havia assumido a responsabilidade pelo ataque.
Hoje, a gangue de extorsão ShinyHunters adicionou a Ernst & Young ao seu site de vazamento de dados, alegando que conduziu o ataque e ameaçou divulgar os dados supostamente roubados se a empresa não entrar em contato com o grupo até 31 de julho de 2026.
Ernst & Young listada no site de vazamento de dados ShinyHuntersFonte: BleepingComputer
Os atores da ameaça alegaram ao BleepingComputer que as credenciais da EY foram obtidas por meio de um ataque à cadeia de suprimentos e usadas para violar a empresa. Essas credenciais roubadas supostamente permitiram que eles violassem os ambientes Jira, GitHub e Azure da Ernst & Young.
O autor da ameaça não identificaria o terceiro supostamente comprometido nem divulgaria quais dados foram roubados. No entanto, alegou que as informações que a EY reconheceu como comprometidas foram expostas, juntamente com mais dados.
O BleepingComputer não tem como verificar as afirmações do autor da ameaça de forma independente, e a Ernst & Young não confirmou que ShinyHunters estava por trás do ataque.
BleepingComputer contatou a Ernst & Young novamente na manhã de segunda-feira para perguntar se a ShinyHunters estava por trás do ataque e se a empresa havia recebido uma demanda de extorsão do grupo.
Também pedimos à EY que identificasse o sistema de suporte comprometido e divulgasse quantas pessoas foram afetadas pela violação.
A Ernst & Young disse anteriormente que protegeu seus sistemas, removeu o acesso não autorizado e notificou as autoridades federais.
Os clientes afetados recebem 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
A Ernst & Young divulgou a violação no início deste mês, dizendo que um sistema de tickets de suporte de terceiros usado por seu pessoal de TI foi comprometido e tickets de suporte que podem conter informações fiscais do cliente foram roubados.
A EY afirma ter detectado atividades incomuns em 23 de abril e determinou que o invasor acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos.
“A EY usa uma plataforma de gerenciamento de serviços de tecnologia da informação de terceiros para ajudar o pessoal de tecnologia da informação da EY a fornecer suporte às equipes da EY que realizam trabalhos relacionados a impostos para clientes”, diz a notificação de violação de dados da EY.
“Os tickets de suporte enviados através da plataforma podem incluir documentos contendo informações fiscais do cliente”
A notificação prossegue afirmando que os documentos roubados continham informações pessoais e financeiras incluídas ou utilizadas para preparar declarações fiscais.
No entanto, a empresa não divulgou o nome do sistema de suporte comprometido, os tipos específicos de informações expostas ou quantas pessoas foram afetadas.
No momento em que a violação foi divulgada, nenhum grupo de ransomware ou extorsão de dados havia assumido a responsabilidade pelo ataque.
Hoje, a gangue de extorsão ShinyHunters adicionou a Ernst & Young ao seu site de vazamento de dados, alegando que conduziu o ataque e ameaçou divulgar os dados supostamente roubados se a empresa não entrar em contato com o grupo até 31 de julho de 2026.
Ernst & Young listada no site de vazamento de dados ShinyHuntersFonte: BleepingComputer
Os atores da ameaça alegaram ao BleepingComputer que as credenciais da EY foram obtidas por meio de um ataque à cadeia de suprimentos e usadas para violar a empresa. Essas credenciais roubadas supostamente permitiram que eles violassem os ambientes Jira, GitHub e Azure da Ernst & Young.
O autor da ameaça não identificaria o terceiro supostamente comprometido nem divulgaria quais dados foram roubados. No entanto, alegou que as informações que a EY reconheceu como comprometidas foram expostas, juntamente com mais dados.
O BleepingComputer não tem como verificar as afirmações do autor da ameaça de forma independente, e a Ernst & Young não confirmou que ShinyHunters estava por trás do ataque.
BleepingComputer contatou a Ernst & Young novamente na manhã de segunda-feira para perguntar se a ShinyHunters estava por trás do ataque e se a empresa havia recebido uma demanda de extorsão do grupo.
Também pedimos à EY que identificasse o sistema de suporte comprometido e divulgasse quantas pessoas foram afetadas pela violação.
A Ernst & Young disse anteriormente que protegeu seus sistemas, removeu o acesso não autorizado e notificou as autoridades federais.
Os clientes afetados recebem 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
#samirnews #samir #news #boletimtec #violação #de #dados #da #ernst #& #young #reivindicada #pela #gangue #de #extorsão #shinyhunters
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário