ShinyHunters afirmó haber atacado a Ernst & Young y amenazó con publicar los datos robados si la firma no se comunica antes del 31 de julio.
***
- La intrusión permitió descargar documentos fiscales enviados mediante tickets de soporte en una plataforma de terceros.
- La información comprometida incluye nombres, direcciones, números de Seguro Social, cuentas y tarjetas de pago.
- Ernst & Young ofrece 24 meses de monitoreo de crédito, identidad y restauración a las personas potencialmente afectadas.
El grupo de extorsión ShinyHunters afirmó ser responsable de la reciente violación de datos de Ernst & Young, una de las principales firmas de servicios profesionales. La organización añadió a la empresa a su sitio de filtraciones basado en Tor y amenazó con divulgar la información sustraída.
La amenaza establece como fecha límite el 31 de julio para que Ernst & Young se ponga en contacto con el grupo. ShinyHunters sostiene que publicará todos los datos robados si la firma no responde antes de ese plazo.
La afirmación del grupo aparece después de que Ernst & Young informara a las oficinas de los fiscales generales en varios estados sobre una intrusión. La compañía explicó que los atacantes accedieron a una plataforma de gestión de servicios de terceros utilizada para apoyar actividades relacionadas con impuestos.
Qué información quedó expuesta
Según informó SecurityWeek, los atacantes descargaron documentos fiscales de clientes incluidos en tickets de soporte enviados a través de la plataforma. La actividad ocurrió entre el 28 de marzo y el 12 de abril.
Los tickets de soporte pueden contener archivos y datos necesarios para resolver solicitudes operativas. En este caso, los documentos asociados con la preparación de impuestos quedaron dentro del material que los intrusos pudieron descargar.
La información comprometida incluye nombres y direcciones de clientes. También abarca números de Seguro Social, números de cuenta y números de tarjetas de crédito o débito.
Los documentos contenían otros tipos de información utilizados para la presentación de impuestos. La compañía no detalló en la información disponible qué proporción de cada tipo de registro resultó afectada.
Ernst & Young tampoco compartió el número de individuos potencialmente afectados. La ausencia de esa cifra impide dimensionar públicamente el alcance total de la exposición.
La amenaza de publicación
ShinyHunters incorporó a Ernst & Young a su sitio de filtración basado en Tor el lunes. Esa plataforma funciona como un escaparate para las amenazas de divulgación que el grupo dirige contra sus objetivos.
El grupo condicionó la posible publicación de los datos a una respuesta de la firma. Su mensaje fija el 31 de julio como fecha límite para establecer contacto.
La amenaza no equivale por sí sola a una confirmación independiente de que ShinyHunters ejecutó la intrusión. Ernst & Young no ha dicho quién estuvo detrás del ataque ni ha compartido detalles que atribuyan públicamente la operación.
SecurityWeek señaló que ShinyHunters tiene un historial de cumplir sus amenazas. Ese antecedente eleva la preocupación sobre la posible exposición futura de documentos fiscales y financieros.
La empresa no respondió a una consulta de SecurityWeek sobre el caso. Por ahora, la información pública se limita a la notificación presentada ante autoridades estatales, las medidas de protección ofrecidas y la amenaza publicada por el grupo.
Respuesta de Ernst & Young
Ernst & Young ofrece a las personas potencialmente afectadas 24 meses de monitoreo de crédito gratuito. La compañía también incluye monitoreo de identidad y servicios de restauración de identidad.
Estas medidas buscan ayudar a detectar actividades sospechosas relacionadas con la información expuesta. Sin embargo, la oferta no elimina el riesgo asociado con la posible publicación de los documentos sustraídos.
La firma comunicó el incidente a las oficinas de los fiscales generales en varios estados. Esa notificación representa el canal institucional mediante el cual informó sobre el robo de información personal y financiera.
La información disponible no indica cuántas personas recibirán los servicios de protección. Tampoco especifica si todos los individuos potencialmente afectados tuvieron datos incluidos en los documentos descargados.
El caso muestra el riesgo que puede surgir cuando una organización utiliza plataformas externas para gestionar solicitudes de soporte. Una vulneración en ese entorno puede exponer información que llegó allí como parte de procesos tributarios legítimos.
Un patrón de ataques de alto perfil
ShinyHunters ha sido vinculado recientemente con varias violaciones de datos de alto perfil. Entre los nombres mencionados figuran la Universidad de Nottingham, DentaQuest, 7-Eleven, Medtronic y Wynn Resorts.
El grupo también ha sido relacionado con campañas que involucraron Oracle PeopleSoft y Salesforce. La variedad de organizaciones afectadas refleja el interés de los extorsionadores por objetivos con grandes volúmenes de información.
En otros incidentes mencionados por SecurityWeek, la extorsión se apoyó en la amenaza de liberar datos robados. Esa táctica aumenta la presión sobre las empresas incluso cuando todavía no existe una publicación completa.
Los datos fiscales tienen un valor especialmente delicado porque pueden reunir identificadores personales y registros financieros en un mismo conjunto. La combinación de nombres, direcciones, cuentas y tarjetas puede incrementar las consecuencias para las personas afectadas.
La violación también plantea preguntas sobre la supervisión de proveedores tecnológicos. Aunque la plataforma era de terceros, Ernst & Young utilizaba ese servicio para respaldar trabajo relacionado con impuestos y ahora enfrenta la gestión de sus consecuencias.
Qué falta por aclarar
La firma todavía no ha informado cuántos individuos podrían estar involucrados. Esa cifra será importante para evaluar la dimensión de la respuesta y el alcance de las notificaciones.
Tampoco se conoce públicamente la identidad de los atacantes detrás de la intrusión. La reclamación de ShinyHunters constituye una atribución del propio grupo, no una conclusión presentada por Ernst & Young.
Otro elemento pendiente es determinar si los datos aparecerán en línea antes o después del 31 de julio. La amenaza depende de que la compañía contacte al grupo, según el mensaje publicado en el sitio de filtración.
La empresa tampoco ha descrito qué controles de seguridad fallaron en la plataforma de gestión de servicios. Sin esa información, no es posible establecer si el incidente se originó en una vulnerabilidad, en el abuso de credenciales o en otro mecanismo.
Mientras continúe la investigación, la oferta de 24 meses de monitoreo representa la principal medida pública anunciada por Ernst & Young. Los detalles sobre el número de afectados, la investigación y la posible filtración siguen sin conocerse.
Implicaciones para la seguridad empresarial
El incidente recuerda que los datos sensibles pueden terminar fuera de los sistemas centrales de una empresa. Los tickets de soporte y las plataformas utilizadas para gestionarlos también pueden contener documentos de alto impacto.
La exposición de información tributaria no depende necesariamente de una base de datos creada para almacenar declaraciones. En este caso, los documentos llegaron a una herramienta operativa mediante solicitudes de soporte.
Las empresas que manejan información personal y financiera deben identificar dónde se copian esos archivos. También necesitan conocer qué proveedores tienen acceso a ellos y cuánto tiempo permanecen almacenados.
La amenaza de ShinyHunters añade una segunda fase al incidente. Después del acceso inicial y la descarga, la organización afectada debe enfrentar la posibilidad de una publicación que amplifique el daño.
Por el momento, Ernst & Young no ha revelado todos los detalles del caso. La evolución de la amenaza y cualquier comunicación posterior determinarán si los documentos robados llegan a divulgarse públicamente.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Jared Isaacman anticipa robots Optimus en la Luna para 2028 y una misión humana a Marte en 15 años
Estados Unidos
EE. UU. y EAU crean un grupo de trabajo de defensa centrado en ciberseguridad
Energía
Irán bloquea el estrecho de Ormuz y eleva la tensión con Estados Unidos
Estados Unidos