O coletivo de cibercriminosos ShinyHunters assumiu a responsabilidade por um ataque e avisou que pretende divulgar dados confidenciais da Ernst & Young (EY) caso a empresa não faça contato até 31 de julho. A EY, uma das maiores firmas de auditoria e consultoria do mundo, informou ter identificado e revogado um acesso não autorizado em seus sistemas.

O nome da Ernst & Young foi publicado pelo grupo na página do ShinyHunters na Dark Web, acompanhado por uma mensagem que diz: “Sim, fomos nós. Agora você vem falar com a gente. Nós tentamos contatar vocês. Se vocês não vierem conversar com a gente, nós pretendemos totalmente vazar todos os dados e arquivos”. O comunicado fixa o prazo de 31 de julho para que a empresa entre em contato com os criminosos.

Segundo a EY, sua equipe de segurança detectou atividades incomuns nos sistemas no dia 23 de abril de 2026. Investigações internas apontaram que os invasores estavam instalados em um sistema de terceiros entre 28 de março e 12 de abril de 2026. A companhia afirmou que, ao identificar o acesso indevido, revogou permissões e adotou medidas para proteger o ambiente, além de notificar as autoridades competentes.

Alcance dos dados e resposta aos clientes

De acordo com a EY, os clientes afetados pela invasão estão recebendo 24 meses de serviços de monitoramento e restauração de identidade pela Experian. A empresa não divulgou quais clientes foram impactados; entre seus contratantes estão grandes corporações e órgãos governamentais.

Os documentos supostamente comprometidos contêm informações consideradas altamente confidenciais, incluindo nomes, endereços, números de Previdência Social, códigos de contas financeiras, números de contas bancárias e dados de cartões de pagamento.

O ShinyHunters também afirmou ter obtido credenciais que dariam acesso a sistemas usados pela Ernst & Young, como Jira, GitHub e Microsoft Azure. O coletivo, porém, não detalhou como acessou esses recursos nem descreveu os arquivos supostamente roubados, e a EY não confirmou a captura dessas credenciais adicionais.

23/04/2026 — ShinyHunters extorque Ernst & Young e ameaça vazar dados sequestrados

Imagem: Divulgação

Veículos especializados, como o Bleeping Computer, buscaram um posicionamento da Ernst & Young sobre a publicação na Dark Web, mas não há registro de resposta pública da empresa sobre essa divulgação até o momento.





As investigações continuam em andamento e a EY mantém ações de contenção e comunicação com as partes afetadas.

Com informações de Tecmundo