Connect with us

CIÊNCIA & TECNOLOGIA

Dados vazados podem render R$ 80,8 milhões ao criminoso

O megavazamento de dados foi descoberto em 20 de janeiro pelo dfndr lab, laboratório de cibersegurança da Psafe

O hacker que vazou informações de mais de 220 milhões de brasileiros em janeiro pode lucrar cerca de US$ 15 milhões caso consiga vender todos os dados disponibilizados, estimaram especialistas. O montante equivale a R$ 80,8 milhões.

A reportagem teve acesso à publicação do criminoso em um fórum de vendas de informações. Em inglês, o hacker faz a propaganda do que possui: dá a origem dos dados (Brasil), afirma que as informações disponíveis são pessoais e comerciais e afirma que a compra mínima é de US$ 500 (R$ 2.693,75).

Segundo uma tabela de preços publicada pelo criminoso, um lote com dados de até 100 pessoas físicas ou jurídicas custaria cerca de US$ 50 (R$ 269,40), por exemplo.

O megavazamento de dados foi descoberto em 20 de janeiro pelo dfndr lab, laboratório de cibersegurança da Psafe. O número é maior do que o total de habitantes do Brasil, de aproximadamente 212 milhões -o que indica que o vazamento pode incluir informações de pessoas que já morreram e CPFs inativos.

Segundo a dfndr lab, os pesquisadores seguem investigando como essas informações teriam sido obtidas. Ainda não há detalhes ou informações sobre os responsáveis.

Um levantamento mais assertivo feito pela Syhunt apontou que os dados de cerca de 223 milhões de brasileiros foram expostos, além de informações de 40 milhões de empresas e 104 milhões de veículos.

São cerca de 37 grupos de informações diferentes relacionadas às pessoas físicas, que podem englobar: nome completo, CPF, gênero, data de aniversário, estado civil, vínculos (familiares, por exemplo), email, telefone, endereço, ocupação, título eleitoral, RG, escolaridade, poder aquisitivo, fotos de rosto, entre outros.

Para pessoas jurídicas, são 17 grupos de informações que podem incluir CNPJ, nome da empresa, tamanho, número de funcionários, email, telefone, endereço, entre outros.

Outro levantamento também feito pela empresa de segurança Syhunt apontou que os dados de autoridades do país estão entre as informações que o hacker tenta vender na internet. Estariam expostas informações do presidente Jair Bolsonaro (sem partido), do ex-presidente da Câmara Rodrigo Maia e do presidente do STF (Supremo Tribunal Federal), Luiz Fux, entre outros nomes.

Segundo executivos do mercado, as opiniões entre pesquisadores de segurança estão divididas. Há aqueles que acreditam que o vazamento de dados foi um trabalho interno realizado deliberada e maliciosamente por um funcionário.

Outros acreditam que houve uma compilação de vários vazamentos que aconteceram nos últimos anos em um único arquivo. Também é possível que um vazamento mais recente tenha acontecido e sido complementado com informações que já estavam sendo vendidas no mercado.

Segundo Felipe Dagaron, fundador da Syhunt, apesar de o hacker ter referido o arquivo disponível como sendo de um banco de dados do Serasa Experian, não há provas que incriminem a companhia.

Segundo relatório da Syhunt, o criminoso também incluiu pelo menos quatro documentos PDF produzidos pelo Serasa junto com seus arquivos de amostra. Na tabela de preços, o criminoso fixou um preço diferente para informações que ele afirma serem do Mosaic (serviço oferecido pelo birô de crédito): um lote com dados de até 100 pessoas físicas ou jurídicas valeria entre US$ 75 (R$ 404,10) e US$ 100 (R$ 538,80).

“É preciso ter cuidado com essa afirmação, pois não há nenhum indicativo de que de fato a origem de dados seja o Serasa. É preciso de mais dados e de uma investigação mais aprofundada”, disse Dagaron.

Em nota, o birô de crédito afirmou que fez uma investigação detalhada em sua base de dados e negou ser a fonte do vazamento.

“Não vemos evidências de que nossos sistemas tenham sido comprometidos. Fizemos uma investigação aprofundada que indica que não há correspondência entre os campos das pastas disponíveis na web com os campos de nossos sistemas. Além disso, os dados que vimos incluem elementos que nem mesmo temos em nossos sistemas. Concluímos que esta é uma alegação infundada”, informou o birô de crédito.

A companhia afirmou que continua monitorando a situação e segue em contato com os reguladores.

O criminoso afirma, ainda, aceitar apenas bitcoins como pagamento.

“Além da maior dificuldade de rastreamento, o fato de a criptomoeda ser mais conhecida também facilita as transações”, afirmou o consultor da Sunlit Technologies, Mario Fialho.

As informações, segundo os especialistas, circulam na dark web -espaço no qual o rastreamento dos computadores usados para acessar os sites é praticamente impossível.

Segundo o advogado e diretor do Instituto de Tecnologia e Sociedade do Rio de Janeiro, Ronaldo Lemos, um incidente desta magnitude ocorre sempre por uma sequência de erros.
“Dentre eles promover a centralização de base de dados. Quanto mais centralizada uma base de dados, maior o incentivo para que seja atacada e vazada. É uma questão econômica, o incentivo para obter aqueles dados vai se tornando cada vez maior”, afirmou.

Lemos disse ainda que esse vazamento de dados é o batismo de fogo da ANPD (Autoridade Nacional de Proteção de Dados). A função da autoridade, neste caso, é completa: coordenar a investigação, analisar a questão, instruir o processo e aplicar penas. “A LGPD deu funções muito amplas para a ANPD”, disse o especialista.

Na semana passada a OAB (Ordem dos Advogados do Brasil) Nacional enviou um ofício à ANPD solicitando medidas imediatas para apurar o recente megavazamento de dados.

Em nota, a ANPD afirmou que, desde que tomou conhecimento do vazamento de dados, destacou todo o seu quadro técnico para analisar os aspectos do ocorrido com base na LGPD (Lei Geral de Proteção de Dados).

“A ANPD já recebeu informações do Serasa e, na busca por mais esclarecimentos, oficiou a Polícia Federal, a empresa Psafe, o Comitê Gestor da Internet no Brasil e o Gabinete de Segurança Institucional da Presidência da República”, afirmou o órgão.

Diante da especulação de que os dados teriam tido origem no Serasa, a Senacon (Secretaria Nacional do Consumidor) e o Procon-SP notificaram o birô de crédito, pedindo explicações sobre o vazamento de dados.

Questionada sobre a existência de uma investigação sobre o caso, a Polícia Federal não respondeu até a conclusão desta reportagem.

ENTENDA COMO SE PROTEGER

Meus dados vazaram, e agora?

Segundo especialistas, o primeiro passo é ficar atento para todo e qualquer tipo de contato de diferentes empresas. A cautela precisa existir em todos os meios possíveis: email, internet, WhatsApp, telefone ou SMS.

“É preciso ficar atento e desconfiar de comunicações de empresas que oferecem vantagens milagrosas ou prêmios que aparecem repentinamente. É necessário checar se o remetente é confiável, se é representante legítimo da empresa”, afirmou Diogo Moyses, do Idec (Instituto Brasileiro de Defesa do Consumidor).

Outro ponto trazido pelos especialistas é o de nunca responder a solicitações de dados pessoais, senhas ou dados bancários.

Nathalie Fragoso, do InternetLab, também afirma que é preciso tomar cuidado com phishing – tentativa fraudulenta de obter informações confidenciais por meio de um disfarce de entidade confiável em uma comunicação eletrônica.

“É importante prestar atenção no que clica, não clicar em links que não conheça, não abrir emails que não tenha garantias de que são autênticos e seguros. Dá para entrar em contato com as instituições remetentes”, disse.

Adianta trocar a senha?

Segundo os especialistas, apesar de não ser possível “desvazar” os dados ou apagá-los da internet, a troca de senhas pode, sim, ser mais um fator de segurança.

O ideal é que a senha contenha caracteres maiúsculos e minúsculos, números e símbolos. Senhas como o nome do pai ou da mãe, datas de aniversário ou sequências numéricas são consideradas frágeis e podem ser facilmente quebradas, deixando o usuário exposto na internet.

Especialistas também indicam habilitar autenticações de dois fatores – como senha e biometria.O criminoso criou uma conta falsa ou tomou crédito no meu nome.

O que fazer?

A primeira medida é fazer um boletim de ocorrência.
“A notícia-crime deve ser feita caso a pessoa detecte que ocorreu algum uso indevido dos seus dados. Mas sobre o vazamento em si é praticamente ineficaz, já que praticamente todos os cidadãos tiveram seus dados vazados. Seriam 200 milhões de BO´s que, ainda assim, não resolveriam o problema”, disse Lemos.

Os especialistas também aconselham entrar em contato com o banco ou com a empresa na qual a conta falsa foi criada.

Segundo o presidente da Combate à Fraude, Leonardo Rebitte, mudar o email utilizado e até mesmo o telefone, dependendo da situação, podem ser alternativas.

“Em última instância, dependendo do impacto que o consumidor sofreu com o vazamento de duas informações, é possível tentar o cancelamento do CPF atual e o pedido de um novo número na Receita Federal”, disse Rebitte.Sites surgiram para que o consumidor possa consultar se seus dados foram vazados.

Esses sites são seguros?

Os especialistas afirmam ser difícil para o consumidor averiguar a veracidade desses sites. Assim, orientam cautela e dizem que, na dúvida, é melhor evitar.

“Quase todos os brasileiros tiveram seus dados vazados. Isso significa que muito provavelmente, seus dados estarão lá. Então a ideia é evitar usar esses sites para não correr o risco de ser um link malicioso e acabar entregando ainda mais informações pessoais”, disse Rebitte.

O que esse megavazamento de dados sinaliza sobre a adoção da segurança cibernética no país?

Para especialistas, indica que o Brasil ainda não tem níveis adequados de segurança da informação.

“São muitos dados privados de fontes muito distintas e todos acabaram vazando. O importante da segurança da informação é criar cadeias de segurança, o que não ocorreu”, afirmou Lemos.

“Isso revela a urgência da implementação, do fortalecimento do ecossistema de proteção de dados, que já está em vigor com a LGPD. É hora de fazer ela valer”, disse Fragoso, do InternetLab.

A LGPD pode me proteger?

Sim. Segundo Lemos, a lei cria uma série de direitos, como pedir a retificação de dados, o direito de pedir a exclusão de informações e o direito de pedir para saber o que cada empresa tem de dados sobre você. “Fazer isso tudo sozinho, no entanto, dá muito trabalho”, disse.

A aplicação de multas e punições no âmbito da LGPD, porém, só devem começar a ser aplicados em agosto deste ano.

Continue Reading
Advertisement

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

Judiciário12 horas ago

Censura: o que é e o que diz a lei brasileira?

Nacional12 horas ago

Qual é a importância da liberdade de imprensa para a democracia?

Segurança Pública12 horas ago

Corregedoria inspeciona reforma e estrutura das cadeias públicas de Taperoá e Juazeirinho

Saúde12 horas ago

Auriculoterapia tem potencial de diminuir dor e ansiedade de mulheres em trabalho de parto, diz pesquisa da UFPB

ENTRETENIMENTO12 horas ago

Viva Usina: exposição de Thiago Verdeee segue aberta até 12 de maio

Saúde12 horas ago

A importância do sono para a aprendizagem infantil

Segurança Pública12 horas ago

Operação Lei Seca autua mais de 380 condutores por embriaguez e outras infrações no mês de abril

ESTADO12 horas ago

Governo do Estado e Detran-PB abrem o Maio Amarelo nesta segunda-feira (6)

Judiciário14 horas ago

TJ de Rondônia pagou salários de mais de R$ 1 milhão a 46 juízes

Nacional14 horas ago

Resolução do governo Lula proíbe evangelismo em presídios

ECONOMIA14 horas ago

Reoneração da folha salarial já vale para abril, diz Receita

ECONOMIA14 horas ago

Veja o que acontece com quem é obrigado a declarar o IR 2024 e não presta contas

Nacional14 horas ago

Lula promete a Pacheco que vai selar armistício entre ele e Haddad

CONCURSO E EMPREGO14 horas ago

Saiba como consultar local de prova do Concurso Nacional Unificado

Judiciário14 horas ago

STF amplia controle judicial sobre inquéritos do Ministério Público

Internacional14 horas ago

Dentadura de esposa de Maduro escapa durante discurso; assista

Nacional14 horas ago

Relator do caso Seif também relatará recursos contra Moro no TSE

Nacional14 horas ago

Piada de mau gosto de Lula em meio à tragédia no RS repercute

Nacional15 horas ago

Filho de Lula se envolve em nova polêmica ao responder “minha vida é aberta igual à beira do teu c*” a usuário no Instagram

Nacional15 horas ago

1º de maio de Lula teve incentivo fiscal e improbidade

Internacional15 horas ago

Ditadura De Ortega Fecha 13 ONGs Na Nicarágua; Bens Podem Ser Transferidos Ao Estado

Nacional15 horas ago

O ministro encrencado e o presidente tolerante

ENTRETENIMENTO15 horas ago

Sabadinho Bom apresenta Luizinho Calixto e sua sanfona de oito baixos

ENTRETENIMENTO15 horas ago

Peças em cerâmica e madeira são destaque da Feira dos Aromas na FCJA

Politíca15 horas ago

Lei de Tovar e Danielle incentiva uso de etanol na Paraíba

Judiciário15 horas ago

A aplicação do princípio da cooperação judicial no processo penal

Judiciário15 horas ago

A Seguridade Social assistencial e o enfoque contributivo da Previdência

ENTRETENIMENTO16 horas ago

Funjope abre exposição ‘Investigações de Si’, da artista Trexy, no Hotel Globo

Educação & Cultura1 dia ago

Fies Social 2024: Financiamento Completo para Estudantes de Baixa Renda!

Educação & Cultura1 dia ago

8 pontos para garantir um planejamento inclusivo na Educação Infantil

Internacional10 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional11 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

Judiciário12 meses ago

Escravizados

ENTRETENIMENTO9 meses ago

JIBÓIA

ENTRETENIMENTO10 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

AGRICULTURA & PECUÁRIA4 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional4 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

Nacional9 meses ago

CNS reconhece religiões afro como complementares ao SUS

ENTRETENIMENTO7 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

CONCURSO E EMPREGO4 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ECONOMIA4 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional4 meses ago

Fome já é generalizada em Gaza, alerta ONU

CIDADE12 meses ago

Sapé: ex-candidato a prefeito Luizinho, vice e coligação são condenados a pagar R$ 300 mil por infringir norma eleitoral e sanitária

Nacional12 meses ago

Bomba: Alexandre de Moraes monitorava todos os passos de funcionários do gabinete de Bolsonaro e da primeira-dama desde 2021, diz Folha

AGRICULTURA & PECUÁRIA4 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE4 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Saúde4 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Judiciário8 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Nacional12 meses ago

Lira manda novo recado ao governo Lula: “grande resistência entre os parlamentares”

Internacional4 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Judiciário7 meses ago

Entender Direito: especialistas discutem os embargos de divergência

ENTRETENIMENTO4 meses ago

HORTÊNSIAS

Educação & Cultura4 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Segurança Pública12 meses ago

Conheça as 6 piores prisões do mundo

Internacional4 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

Nacional11 meses ago

Relator lê parecer sobre indicação de Cristiano Zanin ao STF; sabatina está marcada para 21 de junho

CIÊNCIA & TECNOLOGIA4 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Educação & Cultura10 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

Nacional11 meses ago

Repórter da TV Globo é agredida por segurança de Maduro após questionamento

Nacional12 meses ago

URGENTE: Receita diz que joias sauditas dadas a Bolsonaro são isentas de cobrança de imposto 

Internacional1 dia ago

A BATATA ESTÁ ASSANDO: PLANETA EM RISCO DE COLAPSO CLIMÁTICO

ENTRETENIMENTO1 dia ago

COMO MUDAR ORQUÍDEA PHALAENOPSIS PARA VASO DE BARRO

CIÊNCIA & TECNOLOGIA1 dia ago

ENTENDA EM 7 PONTOS A LEI QUE PODE REPRESENTAR A SAÍDA DO TIKTOK DOS EUA

Nacional1 dia ago

RESPONSABILIDADE COLETIVA: O IMPACTO DO LIXO NA RUA

Internacional1 dia ago

QUEM SÃO OS ALIADOS E RIVAIS DE ISRAEL E IRÃ NO ORIENTE MÉDIO

Saúde4 dias ago

OS MITOS SOBRE A CEGUEIRA QUE REFORÇAMOS SEM PERCEBER

Saúde4 dias ago

VACINA CONTRA CÂNCER DE PELE IRÁ ENTRAR NA FASE FINAL DE TESTES

Saúde4 dias ago

NÚMERO DE INTERNAÇÕES POR BRONQUIOLITE JÁ SUPERA ATÉ A COVID-19

Nacional4 dias ago

SETE EM CADA DEZ BRASILEIROS DIZEM QUE INDÍGENAS PRECISAM DE MAIS PROTEÇÃO

ECONOMIA4 dias ago

REFORMA TRIBUTÁRIA ACABA COM CINCO IMPOSTOS EXTREMAMENTE COMPLEXOS

Internacional1 semana ago

EUROPA SE TORNA O EPICENTRO MUNDIAL DO NARCOTRÁFICO

Saúde1 semana ago

ESTUDO DA OMS MOSTRA QUE VACINAS SALVARAM MAIS DE 150 MILHÕES DE VIDAS

Saúde1 semana ago

O PERIGO DAS SUPERBACTÉRIAS

ENTRETENIMENTO1 semana ago

JEONG, O CONCEITO MILENAR COREANO QUE PODE AJUDAR A SER MAIS FELIZ

Saúde1 semana ago

DIABETES, POLUIÇÃO E ÁLCOOL: OS TRÊS PRINCIPAIS FATORES DE RISCO PARA DEMÊNCIA

Internacional1 semana ago

POR QUE EXPRESSÕES TÍPICAS DO BRASIL ESTÃO PEGANDO EM PORTUGAL

Judiciário1 semana ago

PRAZO PARA INCLUIR ALERTA NOS RÓTULOS DOS ALIMENTOS ACABOU

Saúde1 semana ago

ALERGIAS EM ALTA: BUSCA POR ALERGISTAS SUBIU 42% EM TRÊS ANOS

Saúde1 semana ago

IA À MEDICINA: CONSULTA VIRTUAL, DIAGNÓSTICOS E ACOMPANHAMENTOS

ENTRETENIMENTO1 semana ago

PASTOR DO CÁUCASO: A RAÇA QUE ENFRENTA URSO

Nacional2 semanas ago

DESIGUALDADE PERSISTENTE NO BRASIL: LUZ E SOMBRA EM 2023

CIÊNCIA & TECNOLOGIA2 semanas ago

AVIAÇÃO AGRÍCOLA BRASILEIRA TEM PILOTOS MULHERES

ENTRETENIMENTO2 semanas ago

PLANTEI ORQUÍDEA NO VASO DE BARRO PARA MORANGOS

Saúde2 semanas ago

MOSQUITO AEDES AMEAÇA A 4 BILHÕES E TRAZ DOENÇAS ATRAVÉS DE BAGAGENS

Segurança Pública2 semanas ago

PIRATARIA: BRASIL PERDE QUASE R$ 500 BILHÕES COM O COMÉRCIO ILEGAL DE PRODUTOS E

ECONOMIA2 semanas ago

PRAZO PARA A DECLARAÇÃO DO IR SE ESTENDE ATÉ O DIA 31 DE MAIO

ENTRETENIMENTO2 semanas ago

12 PLANTAS PARA AMBIENTES SOMBREADOS OU INTERNOS

Internacional2 semanas ago

A ESTRATÉGIA DE VLADIMIR PUTIN PARA SE MANTER NO COMANDO DA RÚSSIA

Educação & Cultura2 semanas ago

OS CABOCLOS – 2003

CIÊNCIA & TECNOLOGIA2 semanas ago

ENERGIA LIMPA SE TORNA UM MOTOR DE CRESCIMENTO GLOBAL: 10% DO PIB EM 2023

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br