O grupo de hackers ShinyHunters reivindicou um ataque à Ernst & Young (EY), uma das maiores empresas de consultoria e auditoria do mundo, e ameaçou divulgar uma grande quantidade de dados confidenciais sequestrados. O coletivo deu um ultimato à EY, exigindo contato até o final de julho para evitar o vazamento das informações.
Até o momento, a Ernst & Young não se manifestou sobre um possível diálogo com os cibercriminosos e apenas confirmou que revogou um acesso não autorizado em seus sistemas, detectado em abril. O ShinyHunters, conhecido por suas ações contra grandes alvos, colocou o nome da EY em sua página na Dark Web, reiterando sua intenção de vazar os dados caso não haja comunicação.
Os clientes da EY afetados pela invasão estão recebendo 24 meses de serviços de monitoramento e restauração de identidade, oferecidos pela Experian. A empresa não revelou quais clientes foram impactados, embora atenda a várias corporações e até a governos.
O ataque foi atribuído a uma vulnerabilidade em um sistema de terceiros, conforme um relatório técnico da EY divulgado em 13 de julho. Contudo, a empresa não divulgou qual parceiro foi comprometido. A equipe de segurança da EY identificou atividades suspeitas em seus sistemas em 23 de abril, descobrindo que os hackers tiveram acesso ao sistema terceirizado entre 28 de março e 12 de abril.
As informações comprometidas incluem dados extremamente sensíveis, como nomes, endereços, números de Previdência Social e informações bancárias. A EY afirmou que, ao perceber o acesso indevido, tomou medidas para proteger seus sistemas e notificou as autoridades. Entretanto, o ShinyHunters alegou ter obtido credenciais ainda mais críticas que permitem acesso a plataformas como Jira, GitHub e Microsoft Azure, sem, no entanto, detalhar como conseguiram tais informações.
Em meio a este cenário, surgiram relatos de cibercriminosos induzindo jogadores da Steam a inserir códigos maliciosos em seus dispositivos, transformando-os em mineradores de criptomoedas.
Fonte: www.tecmundo.com.br