Ernst & Young Sofre Vazamento de Dados Expondo Informações Fiscais de Clientes
Aprofundamento CEVIU
Aprofundamento
O incidente na Ernst & Young destaca um ponto crítico de vulnerabilidade para grandes corporações: a cadeia de suprimentos digital. Hackers não atacaram os sistemas centrais da EY, mas exploraram uma plataforma de gestão de serviços de terceiros, uma prática comum. Isso escancara como a segurança de uma empresa é tão forte quanto o elo mais fraco de seus parceiros. A superfície de ataque se expande exponencialmente com cada fornecedor, exigindo auditorias rigorosas e contratos que prevejam falhas de segurança.
O risco é ainda maior quando dados financeiros e fiscais, altamente sensíveis, estão envolvidos. Essas informações são ouro para cibercriminosos, que podem usá-las em fraudes complexas, roubo de identidade e ataques de phishing direcionados. A confiança depositada por clientes em consultorias como a EY é abalada, reforçando a necessidade de transparência e de medidas proativas robustas, não apenas reativas.
O que mudou
A notícia de hoje complementa e aprofunda as informações que o CEVIU News já havia reportado em Vazamento de Dados na Ernst & Young expõe informações confidenciais de clientes de 20 de julho de 2026. Agora sabemos os prazos exatos do acesso dos hackers: eles agiram entre 28 de março e 12 de abril. A EY descobriu a anomalia em 23 de abril, fornecendo um panorama mais claro da linha do tempo do ataque e da detecção. A confirmação de que a vulnerabilidade estava em uma plataforma de gestão de serviços de terceiros reforça a hipótese inicial sobre a origem do incidente.
Por que isso importa
Este vazamento na EY é um alerta sobre a crescente sofisticação dos ataques e a interconectividade dos ecossistemas corporativos. Mesmo gigantes com vastos recursos são vulneráveis se seus parceiros terceirizados não mantiverem o mesmo padrão de segurança. Para os clientes, o risco é imenso: informações fiscais e financeiras são particularmente valiosas no mercado clandestino, podendo levar a anos de problemas com fraude de identidade e financeiras.
A resposta da EY, embora necessária, sublinha a gravidade da exposição e a dificuldade em mitigar totalmente os danos. Empresas devem reavaliar constantemente suas políticas de segurança para fornecedores, garantindo que o gerenciamento de riscos se estenda por toda a cadeia de suprimentos.
Linha do tempo
Início do acesso dos hackers à plataforma de gestão de serviços da EY
Fim do acesso não autorizado dos hackers à plataforma
EY descobre anomalias na plataforma e inicia resposta a incidentes
CEVIU News reporta o vazamento de dados da EY
Notícia atual sobre o incidente de segurança na Ernst & Young
Perguntas frequentes
Qual tipo de informação foi vazada?
Foram expostas informações fiscais e financeiras de clientes. Isso inclui nomes, endereços, números de Seguridade Social, dados bancários e de cartões de crédito, além de outros detalhes usados para preenchimento de declarações fiscais.
Como o vazamento ocorreu?
Hackers exploraram uma plataforma de gestão de serviços de terceiros utilizada pela EY para atividades relacionadas a impostos. Eles acessaram e baixaram documentos de suporte contendo os dados dos clientes durante um período de cerca de duas semanas.
A EY já identificou uso indevido das informações?
Até o momento, a Ernst & Young afirma não ter conhecimento de qualquer uso indevido ou exposição adicional das informações dos clientes afetados. No entanto, a empresa oferece dois anos de monitoramento de crédito e identidade como medida de proteção.
Quais são os riscos para quem teve os dados vazados?
Os riscos incluem roubo de identidade, fraudes financeiras, abertura de contas em nome da vítima, pedidos de empréstimos e uso indevido de dados para ataques de phishing ou engenharia social altamente direcionados. A vigilância é crucial após um incidente desse porte.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 21 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

