Mais de 120 milhões de CPF de brasileiros vazaram de servidor mal configurado

Mais um super vazamento de dados é denunciado no Brasil. A empresa InfoArmor teria descoberto, em março deste ano, um servidor web Apache mal configurado que continha arquivos com o número de CPF de 120 milhões de brasileiros que estavam expostos e poderiam ser acessados por qualquer pessoa. A descoberta da falha foi feita pela empresa ESET.

O “Cadastro de Pessoas Físicas” ou CPF é necessário, entre outras coisas, para realizar transações financeiras, como abrir uma conta bancária, comprar um imóvel, abrir um negócio, pagar impostos, etc. Nesse sentido, cada número de CPF exposto está associado a um histórico bancário e fiscal. Considerando isso, o volume de informações sensíveis expostas por esse erro representa aproximadamente 57% da população do Brasil.

Depois de analisar mais de perto o servidor mal configurado, os pesquisadores descobriram que alguém havia modificado o nome de um arquivo de “index.html” para “index.html_bkp“. Essa mudança de nome é uma das razões pelas quais as informações foram expostas. Como explicam os especialistas, qualquer pessoa que soubesse o nome do arquivo e o encontrasse poderia ter acesso livre a todas as pastas e arquivos. Esses arquivos, que variam de 27 megabytes a 82 gigabytes, continham bancos de dados com informações relacionadas ao CPF.

A InforArmor tentou entrar em contato com o proprietário do servidor para comunicar a descoberta. E, embora tenha havido várias tentativas fracassadas, o erro de segurança foi reparado e as informações deixaram de estar acessíveis. De acordo com os pesquisadores que descobriram esse vazamento de dados, é provável que algum cibercriminoso ou grupo com recursos de coleta de dados os tenha detactado. Caso isso realmente tenha ocorrido, é muito provável que esses dados possam ser usados ​​no futuro para uma campanha maliciosa ou ataque direcionado ao Brasil.

O pesquisador de segurança da ESET, Daniel Cunha Barbosa, destaca que caso um cibercriminoso tenha acesso ao número de CPF “é possível gerar fraudes como cadastros válidos no nome de uma pessoa e, dependendo do nível de informações adicionais que o criminoso possua, fazer compras e até mesmo contratar empréstimos”, ressaltou o especialista.

 

Fonte: www.convergenciadigital.com.br/cgi/cgilua.exe/sys/start.htm?UserActiveTemplate=site&infoid=49731&sid=18

Leia artigos semelhantes

Fale com a DINAMO Networks especialista 
em segurança e identidade digital.

Av. Nações Unidas, 14401 • 7º andar


Tarumã - 04794 000 • São Paulo

E-mail

contato@dinamonetworks.com

Telefone

+55 11 982730428

HSM Pocket - Locação

APENAS LOCAÇÃO DO HSM DINAMO Pocket

HSM DINAMO Pocket (Comodato/Locação) + Suporte Técnico 5 x 8 e Manutenção (Suporte restrito ao armazenamento do Certificado Code Signing).

Público-Alvo: Pequenas, médias e grandes empresas.

Solução economicamente vantajosa no caso de armazenamento de múltiplos

Certificados Code Signing.

Plano Mensal

HSM Pocket - On Premise

HSM DINAMO Pocket Aquisição – Inclui suporte 5 X 8 (Suporte restrito ao armazenamento do Certificado Code Signing no primeiro ano e 20% de desconto à partir do 2 ano).

Público-Alvo: Pequenas, médias e grandes empresas.

Solução economicamente vantajosa no caso de armazenamento de múltiplos Certificados Code Signing.

Pagamento Único.