Falha expõe dados do Ministério da Economia, incluindo selfie com RG de diversos brasileiros
Por: Redação | Publicado em: | Categoria: Informatica
|
|
|
Uma falha no servidor do Ministério da Economia expôs os dados de mais de 20 mil brasileiros. O problema de cibersegurança foi descoberto em janeiro de 2021 e foi apontado em um relatório de inteligência e ameaça do Group-IB, uma empresa de cibersegurança que tem parceria com órgãos de investigação, como a Interpol.
As informações vazadas mostravam selfies de diversos brasileiros segurando o seu RG ou carteira de habilitação. Este tipo de foto é utilizada para comprovação da identidade de usuários que tentam realizar os cadastros em sites.
A empresa avisou o governo federal sobre o problema e os dados foram retirados do ar na época. No entanto, acredita-se que as informações ficaram expostas por pelo menos dois meses e ainda não se sabe se o vazamento foi resultado de violação ou ação proposital.
O Ministério da Economia afirmou “que municiou as investigações da Polícia Federal sobre o ataque cibernético e criminoso, no começo deste ano, contra empresa contratada por licitação para atender a chamados feitos ao órgão”.
A pasta ainda relatou que entrou em contato com outros órgãos competentes na época para que eles tomassem medidas adequadas de verificação. Além disso, o Ministério da Economia informou que os resultados da investigação podem resultar em “sanções à empresa contratada”.
Os analistas de segurança do Group-IB acreditam que o problema aconteceu pela não desativação do servidor de diretório – uma infraestrutura de informação que armazena e compartilha dados comuns em rede.

“Desabilitar a listagem de diretórios em um servidor web é uma precaução de segurança normal para evitar a exposição de informações confidenciais. No entanto, este não foi o caso. Qualquer pessoa na internet poderia acessar o conteúdo do servidor”, afirma o relatório.
“Dadas todas as evidências acima, é justo supor que o servidor parece ter sido usado por um terceiro autorizado como uma área de teste enquanto eles coletavam informações pessoais confidenciais com intenção pouco clara, mas provavelmente maliciosa. No entanto, não está claro qual era o objetivo final da parte que coletou dados confidenciais”, concluiu o documento do Group-IB.
(olhardigital)
Noticias da Semana
“Sua dívida com o Tigrinho é culpa do Lula”, diz Flávio
ACUSAÇÃO GRAVE: Justiça manda prender cuidador investigado por estupro de vulnerável contra duas mulheres em instituição de acolhimento
Polícia prende suspeito de matar mulher com as mãos amarradas na Zona Leste em Porto Velho
Braguin critica cobrança do pedágio e cobra mais segurança na BR-364 em Rondônia
Marcos Rogério aponta investimentos em Cacoal como exemplo de parceria para fortalecer a saúde nos municípios
Ouro Preto reúne mil pessoas em noite de apoio a Mariana Carvalho
Sem aumentar impostos, Furia quer aplicar melhor o ICMS em estradas e na produção
UNAMA é a vencedora do Júri Simulado do Ministério Público de Rondônia
Bruno Scheid lidera “Fora Moraes” com Nikolas Ferreira e se firma como principal nome da direita em Rondônia
Mais de mil vagas estarão disponíveis no Feirão de Emprego
Namorado de estudante encontrada morta em condomínio de Fortaleza era casado, diz investigação
