O grupo cibercriminoso ShinyHunters assumiu a autoria de um ataque e ameaçou a empresa Ernst & Young (EY) a vazar inúmeros dados confidenciais sequestrados. A EY é uma das maiores companhias de consultoria e auditoria do mundo, e foi intimada pelo coletivo a contatá-los até o final de julho para que o vazamento não seja realizado. Ainda, EY apenas identificou e revogou um acesso não autorizado nos seus sistemas, segundo posicionamento.
Conhecido pelos seus ataques em massa contra grandes alvos, o ShinyHunters publicou o nome da Ernst & Young na sua página da Dark Web. “Sim, fomos nós. Agora você vem falar com a gente. Nós tentamos contatar vocês. Se vocês não vierem conversar com a gente, nós pretendemos totalmente vazar todos os dados e arquivos”, diz a mensagem, que dá o prazo de 31 de julho para uma comunicação entre as partes.
Até o momento, a Ernst & Young não parece ter contatado os criminosos, e afirma apenas que identificou e revogou um acesso não autorizado nos seus sistemas em abril. Sites como o Bleeping Computer solicitaram um posicionamento da empresa acerca da publicação na Dark Web, mas não parece haver resposta.
A informação mais recente é que os clientes da EY afetados por essa invasão estão recebendo 24 meses de serviços de monitoramento e restauração de identidade por meio da Experian. Não há detalhes sobre exatamente quais são esses clientes e vale lembrar que a EY presta serviço para empresas gigantescas e até mesmo para governos.
