EY confirma violação de dados em plataforma de suporte

A EY confirmou uma violação de dados envolvendo uma plataforma terceirizada usada para suporte a serviços fiscais de clientes. O incidente permitiu que um invasor acessasse e baixasse documentos armazenados em chamados de atendimento.

Segundo a EY, os sistemas centrais da companhia não foram comprometidos. O incidente ficou restrito à plataforma de terceiros usada para suporte, mas os documentos acessados continham informações relacionadas a clientes e serviços tributários.

Entre os dados expostos podem estar documentos fiscais, formulários, informações pessoais e registros enviados durante solicitações de atendimento. O conteúdo exato varia conforme cada chamado afetado.

A EY afirmou ter adotado medidas para conter o incidente e reforçar a segurança da plataforma. A empresa também passou a notificar pessoas e organizações impactadas, conforme exigido pelas regras aplicáveis de comunicação de incidentes.

O caso mostra o risco de plataformas terceirizadas conectadas a processos sensíveis. Mesmo quando a rede principal de uma empresa não é invadida, sistemas de suporte podem concentrar documentos importantes e se tornar alvo valioso para criminosos.

Leia mais na mesma categoria:

CibercriminososNotíciasVazamentos