
A gigante de auditoria e consultoria EY enfrenta um grave incidente de segurança da informação envolvendo a sua rede de fornecedores. Conforme evidenciado no arquivo image_152cc4.png, criminosos passaram duas semanas dentro de plataforma de suporte terceirizada da EY e roubaram dados fiscais de clientes, destacando os riscos críticos associados ao acesso de empresas parceiras a ambientes corporativos restritos.
O período prolongado de permanência na infraestrutura afetada permitiu que os invasores mapeassem sistemas e exfiltrassem volumes significativos de informações financeiras confidenciais sem serem detectados de imediato pelos radares de segurança.
Extorsão e Prazo Iminente
A autoria do ciberataque foi reivindicada por um grupo notório por invasões de alto perfil e extorsão de grandes corporações globais, que agora utiliza as informações vazadas para pressionar a companhia.
Aumentando a tensão sobre a gestão da crise, o grupo ShinyHunters exige resposta até 31 de julho, ameaçando divulgar publicamente os documentos fiscais e dados roubados caso suas demandas financeiras não sejam atendidas.
Principais pontos do incidente:
-
Invasão Silenciosa e Prolongada: A permanência de duas semanas na rede da plataforma terceirizada demonstra falhas no monitoramento contínuo e na detecção rápida de ameaças.
-
Comprometimento de Dados Fiscais: O roubo de documentos tributários e financeiros coloca os clientes da EY em risco iminente de fraudes, além de gerar possíveis passivos regulatórios.
-
Ultimato do ShinyHunters: A definição de um prazo estrito para negociação intensifica a gravidade do caso e força as equipes de resposta a incidentes a atuarem sob extrema pressão.
O episódio serve como um alerta severo para o setor corporativo sobre a necessidade urgente de estender auditorias de segurança rigorosas a todos os prestadores de serviços e plataformas terceirizadas.



