EY confirma violação de dados após ataque ao sistema de suporte

Por Sérgio Feitoza
27/07/2026
8 visualizações
A Ernst & Young (EY), uma das quatro maiores empresas mundiais de auditoria e consultoria, notificou clientes sobre um incidente de cibersegurança que permitiu o acesso não-autorizado a documentos com informações fiscais e financeiras armazenados numa plataforma de suporte técnico utilizada pela sua equipa de tecnologias de informação.
EY confirma violação de dados após ataque ao sistema de suporte
A Ernst & Young (EY), uma das quatro maiores empresas mundiais de auditoria e consultoria, notificou clientes sobre um incidente de cibersegurança que permitiu o acesso não-autorizado a documentos com informações fiscais e financeiras armazenados numa plataforma de suporte técnico utilizada pela sua equipa de tecnologias de informação.

Numa carta datada de 13 de Julho e dirigida aos clientes, a que o Portal de T.I teve acesso, a empresa informa que a violação de segurança foi detectada no dia 23 de Abril e deu origem a uma investigação conduzida com o apoio de especialistas externos em cibersegurança, que concluiu que um terceiro acedeu à plataforma entre 28 de Março e 12 de Abril e descarregou diversos documentos submetidos através do sistema de suporte.

A EY explica que os pedidos de assistência técnica efectuados pelos seus profissionais podem incluir documentação disponibilizada pelos clientes para análise e resolução de problemas, circunstância que resultou na exposição de informações pessoais e financeiras presentes em declarações fiscais ou utilizadas na sua preparação.

A empresa não revelou o número de clientes afectados nem esclareceu se o incidente se limitou aos EUA ou se abrangeu outras operações internacionais, tendo igualmente evitado especificar a natureza exacta dos dados comprometidos, uma vez que as notificações enviadas aos clientes apresentam essa informação de forma individualizada.

Em resposta ao incidente, a EY afirma ter protegido os seus sistemas, eliminado o acesso não autorizado e comunicado o caso às autoridades federais competentes, acrescentando que, até ao momento, não identificou indícios de utilização indevida das informações expostas nem evidências de que clientes específicos tenham sido alvo dos responsáveis pelo ataque.

Como medida preventiva, a empresa disponibilizou aos clientes afectados um serviço de monitorização e recuperação de identidade durante 24 meses, prestado pela Experian, recomendando a adesão ao programa até 31 de Outubro de 2026 para reduzir os riscos associados à eventual utilização fraudulenta dos dados.

Até ao momento, nenhum grupo de cibercrime ou de ransomware reivindicou a autoria do ataque e a EY não divulgou informações adicionais sobre a origem da intrusão, limitando-se a indicar que a investigação permanece em curso.
Tags Relacionadas
cibersegurança violação de dados ataque cibernético segurança da informação EY Ernst Young vazamento de dados sistema de suporte tecnologia segurança digital TI privacidade de dados ameaça digital gestão de risco notícia de TI

Notícias Relacionadas

OpenAI diz que IA agiu por conta própria e lançou um ataque cibernético
OpenAI diz que IA agiu por conta própria e lançou um ataque cibernético

Bomba. Inteligência artificial inicia ataque cibernético sozinha.

A corrida pela IA está criando uma nova montanha de compromissos financeiros nas Big Techs
A corrida pela IA está criando uma nova montanha de compromissos financeiros nas Big Techs

As cinco maiores empresas de tecnologia dos Estados Unidos — Alphabet (Google), Microsoft, Amazon, Meta e Oracle — assumiram compromissos financeiros estimados em aproximadamente US$ 1,65 trilhão para sustentar a expansão da inteligência artificial. Esse valor cresceu cerca de oito vezes em apenas quatro anos e já supera o total da dívida tradicional registrada nos balanços dessas companhias.

Ifood Confima Vazamento
Ifood Confima Vazamento

O caso do iFood reforça uma realidade que toda empresa precisa considerar: proteger dados