A EY confirmou uma violação de dados envolvendo uma plataforma terceirizada usada para suporte a serviços fiscais de clientes. O incidente permitiu que um invasor acessasse e baixasse documentos armazenados em chamados de atendimento.
Segundo a EY, os sistemas centrais da companhia não foram comprometidos. O incidente ficou restrito à plataforma de terceiros usada para suporte, mas os documentos acessados continham informações relacionadas a clientes e serviços tributários.
Entre os dados expostos podem estar documentos fiscais, formulários, informações pessoais e registros enviados durante solicitações de atendimento. O conteúdo exato varia conforme cada chamado afetado.
A EY afirmou ter adotado medidas para conter o incidente e reforçar a segurança da plataforma. A empresa também passou a notificar pessoas e organizações impactadas, conforme exigido pelas regras aplicáveis de comunicação de incidentes.
O caso mostra o risco de plataformas terceirizadas conectadas a processos sensíveis. Mesmo quando a rede principal de uma empresa não é invadida, sistemas de suporte podem concentrar documentos importantes e se tornar alvo valioso para criminosos.



