Novo supervazamento expõe dados de toda a população do Brasil
Dados vazados de brasileiros continham informações como nomes, datas de nascimento, sexo, além de números de CPF
Por Vinicius Marques
Pesquisadores da Cybernews descobriram um vazamento de um conjunto de dados com informações de cerca de 223 milhões de brasileiros. Isso significa que toda a população do país deve ter sido afetada, uma vez que o Brasil conta com 203 milhões de pessoas, segundo dados do Censo de 2022.
A Cybernews encontrou os dados no Elasticsearch, uma plataforma utilizada para pesquisa, análise e visualização grandes volumes de dados. O supervazamento continha nomes, datas de nascimento, sexo e números de CPF. Contudo, as informações não estavam vinculadas a uma empresa específica. Por isso, até agora, não foi possível identificar a origem desse vazamento.
Por enquanto, os pesquisadores bloquearam os dados para consulta após sua descoberta. Entretanto, ainda não se sabe ao certo por quanto tempo as informações ficaram acessíveis sem nenhuma proteção. Na prática, agentes mal-intencionados poderiam roubar identidades, cometer crimes ou aplicar golpes cibernéticos caso tenham acessos a esses dados.
Infelizmente, este não é o primeiro grande leak de dados envolvendo países com grandes populações. A Cybernews também já havia relatado anteriormente megavazamentos de informações supostamente de bancos de dados de entidades governamentais. O pior, os conjuntos eram comercializados livremente em fóruns de internet.
China também teve supervazamento
Nos primeiros dias de 2024, um vazamento expôs dados de um bilhão de cidadãos chineses, além de “milhões” de registros de ocorrências policiais ocorridas na cidade de Xangai — uma das cidades mais populosas do país, com aproximadamente 25 milhões de habitantes.
No ano passado, também na China, dados vazados de um portal de e-commerce popular no país expôs informações pessoais de 3,3 milhões de pedidos realizados por seus clientes. Os dados incluíam endereço e até cópias do documento de identificação oficial emitido pelo governo.
Hackers também colocaram à venda em fóruns online informações pessoais de 105 milhões de habitantes da Indonésia. O material continha nomes, datas de nascimento e informações sobre documentos de identificação.
Fonte: Giz Brasil