Le 22 mai 2023 au matin, les opérateurs de la franchise Alphv/BlackCat revendiquent une cyberattaque contre le groupe Mazars et mettent à disposition 700 Go de données présentées comme dérobées, évoquant accords, enregistrements financiers, documents confidentiels et secrets de clients. Les noms des fichiers, en portugais, suggèrent que l'entité affectée est la filiale brésilienne du groupe. Les dossiers mentionnés incluent des documents liés à des audits de systèmes d'information pour des organisations telles que Decathlon, Essilor, Keyrus, LVMH, Morpho (Idemia), Nexans, Pernod Ricard, Publicis, Sanofi ou Sephora. Selon la presse, le 24 mai, un porte-parole de Mazars confirme que Mazars au Brésil a été la cible d'une cyberattaque, précise que l'infrastructure brésilienne est indépendante de celles des autres pays et indique qu'un cabinet d'expertise forensic indépendant évalue l'étendue de la fuite.