SEGURANÇA

Boa Vista: outro vazamento de dados? 2f3g6o

Inquérito vai apurar um suposto vazamento nos sistemas de ranking de crédito da Boa Vista Serviços. 703q3c

06 de setembro de 2018 - 10:43
Estão vazando informações por todas as partes no Brasil. Foto: Pixabay.

Estão vazando informações por todas as partes no Brasil. Foto: Pixabay.

A Comissão de Proteção de Dados Pessoais do Ministério Público do Distrito Federal e Territórios (MPDFT) instaurou na quarta-feira, 04, um inquérito para apurar um suposto vazamento de dados nos sistemas de ranking de crédito da Boa Vista Serviços, conhecidos pela sigla SC.

No domingo, o coletivo hacker Fatal Error divulgou em fóruns especializados que obteve o à base de dados da empresa.

Procurados pelo site Tecmundo, eles apresentaram um arquivo com mais de 300 mil dados diferentes.

Eles incluíam nome completo, nome de parentes, CEP, F, endereço completo, número de conta corrente, pendências em bancos e outras instituições e pontuação de crédito (score).

“Os investigadores tiveram o ao arquivo inicial sobre o incidente, que pode ter afetado mais de 350 milhões de cadastrados”, disse o MP-DFT em nota.

A Boa Vista não confirmou o ataque, mas três especialistas em segurança da informação ouvidos pela Folha de São Paulo reconhecem a invasão, parte pela reputação das pessoas envolvidas e pelos arquivos vazados na internet.

Por meio de nota à Folha, a Boa Vista SC disse que regularmente audita, protege e analisa eventuais comunicações relacionadas à sua atividade.

Também informa que está “diligenciando para apurar a origem e extensão do possível incidente” e que “se for o caso, adotará todas as medidas técnicas e legais pertinentes.”

“De acordo com a Lei do Cadastro Positivo, que regulamenta a formação e a consulta a bancos de dados para formação de histórico de crédito, a Boa Vista SC é considerada empresa gestora. Por isso, tem responsabilidade objetiva e solidária pelos danos materiais e morais que causar aos cadastrados”, agrega o MP-DFT.

Na nota, o MP-DFT afirma ainda que a investigação visa esclarecer se a falha que possibilitou a invasão tem a ver com uma vulnerabilidade identificada no Apache Struts 2, designada de CVE 2018-11776, sem esclarecer como chegou a estabelecer essa hipótese.

O MP-DFT anda ocupado com o que parece ser uma onda de vazamento de dados em algumas das maiores empresas do país. Só nas últimas semanas, foram iniciadas investigações semelhantes na fintech Banco Inter e na varejista C&A.

Leia mais 6z23s

SEGURANÇA

Há 2456 dias
SEGURANÇA

MP: dados vazaram do Banco Inter 205q1e

Há 2488 dias
PROTEÇÃO

O fator humano na segurança 3u35z

Há 2538 dias
INVASÃO

Hackers roubam senhas do Exército 4x355g

ROUPA SUJA

SAP rebate processo da Teradata 2yx4j

FALHAS

Forcepoint: segurança com foco no usuário 3lt5c

PRIORIDADES

Gartner: 10 projetos de segurança 1w1h4a

TENDÊNCIAS

IA e machine learning desafiam a segurança 4e4x53

PROTEÇÃO

NIC.br contrata Netscout para segurança 36w4e

INFRAESTRUTURA

Cecrisa gere segurança com Ostec q1t23

ATAQUES

JFSC: segurança com Palo Alto n2s50