ShinyHunters ameaça divulgar dados confidenciais da Ernst & Young

ShinyHunters ameaça divulgar dados confidenciais da Ernst & Young

Cibercriminosos do ShinyHunters Ameaçam Ernst & Young com Vazamento de Dados Confidenciais

O grupo de cibercriminosos conhecido como ShinyHunters reivindicou a autoria de um recente ataque à Ernst & Young (EY), uma das principais empresas de consultoria e auditoria do mundo. A organização hacker ameaçou vazar uma grande quantidade de dados confidenciais, a menos que a EY estabeleça contato até o final de julho.

De acordo com informações disponíveis, o ShinyHunters divulgou o nome da EY em sua página na Dark Web, afirmando: "Sim, fomos nós. Agora você vem falar com a gente. Nós tentamos contatar vocês. Se vocês não vierem conversar, pretendemos vazar todos os dados e arquivos." O prazo estipulado para a comunicação entre as partes é 31 de julho.

Até o momento, a EY não parece ter respondido à abordagem dos cibercriminosos. A empresa, por sua vez, anunciou que havia identificado e revogado um acesso não autorizado em seus sistemas desde abril. No entanto, a EY não forneceu detalhes sobre o incidente, mesmo após solicitações de posicionamento por parte de veículos de comunicação.

Clientes da EY afetados pelo ataque estão recebendo 24 meses de serviços de monitoramento e restauração de identidade da Experian. A lista de clientes impactados não foi divulgada, mas é importante notar que a EY presta serviços a grandes corporações e até mesmo a governos.

Como ocorreu a invasão?

Um relatório emitido pela EY em 13 de julho revelou que a invasão foi possibilitada por uma vulnerabilidade em um sistema de terceiros. No entanto, a empresa não especificou qual foi a companhia que permitiu o acesso indevido. A equipe de segurança da EY detectou atividades suspeitas em seus sistemas em 23 de abril, e após investigações, descobriram que os hackers estavam infiltrados no sistema terceirizado entre 28 de março e 12 de abril.

O ataque é alarmante, pois os dados comprometidos incluem informações altamente sensíveis, como nomes, endereços, números de Previdência Social, dados financeiros e informações de cartões de pagamento.

A EY informou que, ao perceber o acesso não autorizado, tomou medidas para proteger seus sistemas e notificou as autoridades competentes. Por outro lado, o ShinyHunters alega ter obtido credenciais ainda mais críticas, que oferecem acesso a plataformas como Jira, GitHub e Microsoft Azure.

Embora o grupo tenha feito essas alegações, não forneceu detalhes sobre como obteve acesso a essas informações adicionais. A EY, até o momento, não confirmou se esses dados foram realmente sequestrados.

Este incidente destaca a crescente ameaça de ciberataques, que têm se tornado cada vez mais sofisticados e direcionados a grandes organizações. Para mais informações sobre segurança digital e cibercrime, siga nossas atualizações nas redes sociais e inscreva-se em nossa newsletter.

Fonte: Link original

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Publicidade

Categorias

Publicidade
Publicidade

Assine nossa newsletter

Publicidade

Outras notícias