🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A gangue de extorsão ShinyHunters assumiu a responsabilidade por uma violação de dados recentemente divulgada da Ernst & Young, dizendo que obteve credenciais para alguns dos sistemas da empresa por meio de um ataque à cadeia de suprimentos.

A Ernst & Young divulgou a violação no início deste mês, dizendo que um sistema de tickets de suporte de terceiros usado por seu pessoal de TI foi comprometido e tickets de suporte que podem conter informações fiscais do cliente foram roubados.

A EY afirma ter detectado atividades incomuns em 23 de abril e determinou que o invasor acessou a plataforma entre 28 de março e 12 de abril, baixando vários documentos.



“A EY usa uma plataforma de gerenciamento de serviços de tecnologia da informação de terceiros para ajudar o pessoal de tecnologia da informação da EY a fornecer suporte às equipes da EY que realizam trabalhos relacionados a impostos para clientes”, diz a notificação de violação de dados da EY.

“Os tickets de suporte enviados através da plataforma podem incluir documentos contendo informações fiscais do cliente”

A notificação prossegue afirmando que os documentos roubados continham informações pessoais e financeiras incluídas ou utilizadas para preparar declarações fiscais.

No entanto, a empresa não divulgou o nome do sistema de suporte comprometido, os tipos específicos de informações expostas ou quantas pessoas foram afetadas.

No momento em que a violação foi divulgada, nenhum grupo de ransomware ou extorsão de dados havia assumido a responsabilidade pelo ataque.

Hoje, a gangue de extorsão ShinyHunters adicionou a Ernst & Young ao seu site de vazamento de dados, alegando que conduziu o ataque e ameaçou divulgar os dados supostamente roubados se a empresa não entrar em contato com o grupo até 31 de julho de 2026.

Ernst & Young listada no site de vazamento de dados ShinyHuntersFonte: BleepingComputer

Os atores da ameaça alegaram ao BleepingComputer que as credenciais da EY foram obtidas por meio de um ataque à cadeia de suprimentos e usadas para violar a empresa. Essas credenciais roubadas supostamente permitiram que eles violassem os ambientes Jira, GitHub e Azure da Ernst & Young.

O autor da ameaça não identificaria o terceiro supostamente comprometido nem divulgaria quais dados foram roubados. No entanto, alegou que as informações que a EY reconheceu como comprometidas foram expostas, juntamente com mais dados.

O BleepingComputer não tem como verificar as afirmações do autor da ameaça de forma independente, e a Ernst & Young não confirmou que ShinyHunters estava por trás do ataque.

BleepingComputer contatou a Ernst & Young novamente na manhã de segunda-feira para perguntar se a ShinyHunters estava por trás do ataque e se a empresa havia recebido uma demanda de extorsão do grupo.

Também pedimos à EY que identificasse o sistema de suporte comprometido e divulgasse quantas pessoas foram afetadas pela violação.

A Ernst & Young disse anteriormente que protegeu seus sistemas, removeu o acesso não autorizado e notificou as autoridades federais.

Os clientes afetados recebem 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #violação #de #dados #da #ernst #& #young #reivindicada #pela #gangue #de #extorsão #shinyhunters
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment