CiberSegurançaNews
Tendência

Criminosos Passaram Duas Semanas Dentro de Plataforma de Suporte Terceirizada da EY e Roubaram Dados Fiscais de Clientes

Incidente de segurança expõe vulnerabilidades na cadeia de suprimentos após hackers acessarem informações financeiras sensíveis de terceiros.

A gigante de auditoria e consultoria EY enfrenta um grave incidente de segurança da informação envolvendo a sua rede de fornecedores. Conforme evidenciado no arquivo image_152cc4.png, criminosos passaram duas semanas dentro de plataforma de suporte terceirizada da EY e roubaram dados fiscais de clientes, destacando os riscos críticos associados ao acesso de empresas parceiras a ambientes corporativos restritos.

O período prolongado de permanência na infraestrutura afetada permitiu que os invasores mapeassem sistemas e exfiltrassem volumes significativos de informações financeiras confidenciais sem serem detectados de imediato pelos radares de segurança.

Extorsão e Prazo Iminente

A autoria do ciberataque foi reivindicada por um grupo notório por invasões de alto perfil e extorsão de grandes corporações globais, que agora utiliza as informações vazadas para pressionar a companhia.

Aumentando a tensão sobre a gestão da crise, o grupo ShinyHunters exige resposta até 31 de julho, ameaçando divulgar publicamente os documentos fiscais e dados roubados caso suas demandas financeiras não sejam atendidas.

Principais pontos do incidente:

  • Invasão Silenciosa e Prolongada: A permanência de duas semanas na rede da plataforma terceirizada demonstra falhas no monitoramento contínuo e na detecção rápida de ameaças.

  • Comprometimento de Dados Fiscais: O roubo de documentos tributários e financeiros coloca os clientes da EY em risco iminente de fraudes, além de gerar possíveis passivos regulatórios.

  • Ultimato do ShinyHunters: A definição de um prazo estrito para negociação intensifica a gravidade do caso e força as equipes de resposta a incidentes a atuarem sob extrema pressão.

O episódio serve como um alerta severo para o setor corporativo sobre a necessidade urgente de estender auditorias de segurança rigorosas a todos os prestadores de serviços e plataformas terceirizadas.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo