Detalles del incidente

Ernst & Young (EY), una de las cuatro firmas más grandes de auditoría y servicios profesionales a nivel mundial, está notificando a sus clientes sobre una filtración de datos provocada por el compromiso de un sistema de tickets de soporte de terceros utilizado por su personal de TI. La compañía, que emplea a 406.000 personas y reportó ingresos globales de 53.200 millones de dólares el año pasado, detectó actividad anómala en sus redes el 23 de abril e inició una investigación.

Con ayuda de expertos externos en ciberseguridad, EY determinó que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando múltiples documentos. La información afectada incluye ciertos datos personales y financieros contenidos o utilizados para preparar declaraciones fiscales. Sin embargo, la notificación enviada a los clientes contiene un marcador de posición para los tipos de datos específicos, por lo que el alcance exacto de la exposición aún no está claro.

Respuesta y medidas adoptadas

Ernst & Young aseguró sus sistemas y notificó a las autoridades federales, confirmando que el acceso no autorizado ha sido eliminado. La empresa afirma que no tiene conocimiento de un uso indebido o exposición adicional de los archivos robados, ni indicios de que los atacantes hayan apuntado a individuos específicos. Para mitigar los riesgos, EY ofrece a los clientes afectados 24 meses de monitoreo de identidad y servicio de restauración a través de Experian, instándolos a inscribirse antes del 31 de octubre de 2026.

Hasta el momento, ningún grupo de extorsión de datos o ransomware ha reclamado la autoría del ataque. BleepingComputer contactó a EY para obtener más información, pero no recibió respuesta al momento de la publicación.

Ernst & Young aseguró sus sistemas y notificó a las autoridades federales, confirmando que el acceso no autorizado ha sido eliminado.
image
image
article image
article image