Article

28 jul 2026

ShinyHunters amenaza con filtrar datos robados de Ernst & Young

El grupo de cibercriminales ShinyHunters ha reivindicado un ataque a Ernst & Young, robando documentos fiscales de clientes. La firma ha tomado medidas de seguridad y está colaborando con las autoridades.

Ernst & Young bajo amenaza de ShinyHunters

Ernst & Young (EY) es una de las firmas de servicios profesionales más grandes del mundo, especializada en auditoría, impuestos, asesoría y servicios de transacciones. Con presencia global, EY es utilizada por una amplia variedad de clientes, desde pequeñas empresas hasta grandes corporaciones multinacionales. Recientemente, la firma ha sido blanco de un ataque cibernético perpetrado por el grupo conocido como ShinyHunters, un colectivo de ciberdelincuentes con un historial de extorsiones y filtraciones de datos.

ShinyHunters es un grupo infame en el mundo de la ciberseguridad, reconocido por su participación en múltiples campañas de robo de datos y extorsión a lo largo de 2026. Este grupo opera principalmente en la web oscura, donde publica información robada para presionar a las organizaciones a negociar.

Detalles del incidente de seguridad en EY

Según Hackread, ShinyHunters ha declarado ser responsable de un incidente de seguridad en EY, donde se han sustraído documentos fiscales de sus clientes. El grupo amenaza con publicar estos archivos si la empresa no se comunica con ellos antes del 31 de julio de 2026. EY detectó la brecha de seguridad en abril, cuando notó actividad inusual en una plataforma de gestión de servicios de TI de terceros utilizada para el trabajo relacionado con impuestos.

La investigación reveló que un acceso no autorizado ocurrió entre el 28 de marzo y el 12 de abril de 2026. Durante este período, se descargaron documentos que contenían información personal y financiera utilizada en declaraciones fiscales. Aunque EY ha asegurado sus sistemas y eliminado el acceso no autorizado, la firma no ha identificado públicamente al atacante ni ha confirmado las afirmaciones de ShinyHunters sobre el acceso adicional a sus entornos de Jira, GitHub y Microsoft Azure.

Alcance e impacto del robo de datos

Los documentos robados incluyen información sensible como nombres, direcciones, números de Seguro Social, códigos de cuentas financieras, números de cuenta, detalles de tarjetas de pago e información de inversiones. Aunque EY ha comenzado a ofrecer servicios de monitoreo de crédito e identidad a través de Experian a los clientes afectados, no se ha revelado el número total de personas o organizaciones impactadas por esta violación de datos.

Consecuencias para Ernst & Young

Para EY, este incidente representa un riesgo significativo tanto reputacional como operativo. La firma debe abordar obligaciones regulatorias y legales, especialmente considerando la sensibilidad de los datos comprometidos. Adicionalmente, EY podría enfrentar demandas o sanciones si se determina que no tomó las medidas adecuadas para proteger la información de sus clientes.

Riesgos para individuos afectados

Para los clientes de EY cuyos datos han sido comprometidos, el riesgo de robo de identidad y fraudes financieros es alto. Los afectados deben estar atentos a señales de actividad inusual en sus cuentas financieras y ser cautelosos con intentos de phishing que puedan surgir debido a la exposición de su información personal.

Recomendaciones para mitigar riesgos

Para empresas:

  • Realizar auditorías de seguridad exhaustivas en todas las plataformas de terceros.

  • Implementar autenticación multifactor en todos los sistemas críticos.

  • Establecer protocolos de respuesta a incidentes claros y efectivos.

Para individuos:

  • Monitorear regularmente los estados de cuenta bancarios y reportes de crédito.

  • Activar alertas de fraude en servicios financieros.

  • Ser cauteloso con correos electrónicos o llamadas sospechosas que soliciten información personal.

Cómo puede ayudar Tracewise

A nivel institucional, los servicios de Análisis de Exposición Digital de Tracewise pueden asistir a las empresas a identificar proactivamente puntos vulnerables y evitar crisis reputacionales o legales al asegurar que los datos sensibles no estén expuestos en la web oscura.

A nivel individual, el mismo servicio permite a las personas verificar con precisión qué información suya está expuesta y en qué fuentes, proporcionando tranquilidad y permitiendo tomar medidas correctivas de manera informada. Escríbenos para más información.

Cómo puede ayudar Tracewise

A nivel institucional, los servicios de Análisis de Exposición Digital de Tracewise pueden asistir a las empresas a identificar proactivamente puntos vulnerables y evitar crisis reputacionales o legales al asegurar que los datos sensibles no estén expuestos en la web oscura.

A nivel individual, el mismo servicio permite a las personas verificar con precisión qué información suya está expuesta y en qué fuentes, proporcionando tranquilidad y permitiendo tomar medidas correctivas de manera informada. Escríbenos para más información.

© 2026 Tracewise™. Todos los derechos reservados.