La firma global de servicios profesionales especializada en auditoría, impuestos, consultoría, estrategia y asesoría en transacciones Ernst & Young (EY), informó que sufrió un incidente de seguridad asociado a una plataforma externa de gestión de servicios de tecnología utilizada para brindar soporte a los equipos que realizan trabajos tributarios para clientes.
Según la notificación presentada ante la Oficina del Fiscal General de California, la compañía detectó actividad anómala en esa plataforma el 23 de abril de 2026 e inició de inmediato sus procedimientos de respuesta, contención y recuperación con apoyo de una empresa independiente especializada en ciberseguridad.
La investigación estableció que un tercero no autorizado accedió a la plataforma entre el 28 de marzo y el 12 de abril de 2026 y descargó documentos correspondientes a diversos clientes de EY. La firma explicó que los tickets de soporte enviados mediante ese sistema podían contener archivos relacionados con información tributaria. En la comunicación enviada a los afectados, la empresa indicó que “los tickets de soporte enviados a través de la plataforma pueden incluir documentos que contienen información tributaria de clientes”.
De acuerdo con la notificación, la información comprometida puede incluir determinados datos personales y financieros contenidos o utilizados para preparar declaraciones de impuestos. En algunos casos, la documentación remitida a las autoridades estatales estadounidenses menciona categorías como nombres, direcciones, números de Seguro Social, números de cuentas y datos de tarjetas de crédito o débito, dependiendo de la información específica asociada a cada persona afectada. Sin embargo, EY no informó públicamente cuántos clientes fueron impactados ni precisó si el incidente se limita a Estados Unidos o involucra operaciones en otros países.
La compañía señaló que, tras la investigación realizada junto a especialistas externos, el acceso no autorizado fue eliminado y sus sistemas fueron asegurados. Asimismo, notificó el incidente a las autoridades federales competentes y continúa revisando la naturaleza y el alcance de los documentos descargados. EY afirmó que “hemos trabajado con una empresa independiente de ciberseguridad para investigar el incidente y confirmar que el acceso no autorizado ha sido detenido, y que nuestros sistemas ahora son seguros”.
Hasta el momento, la firma indicó que no tiene conocimiento de un uso indebido posterior de la información comprometida ni evidencia de que personas específicas hayan sido seleccionadas como objetivo por los responsables del ataque. En su comunicación a los clientes sostuvo además que “en este momento, no tenemos conocimiento de ningún uso indebido ni de una exposición adicional de su información personal como resultado de este incidente”.
Como medida de apoyo, EY ofreció a las personas afectadas 24 meses de servicios gratuitos de monitoreo de identidad, monitoreo de crédito y restauración de identidad a través de Experian. La empresa también recomendó revisar periódicamente los estados financieros, supervisar posibles actividades inusuales y mantenerse atentos a futuras comunicaciones oficiales mientras continúa la investigación. Hasta la fecha de las notificaciones, ninguna organización de ransomware o extorsión había asumido públicamente la autoría del incidente.


