Federação Nacional dos Trabalhadores em Tecnologia da Informação

Hacker diz ter acessado dados de 45 milhões de pessoas em sistema do governo de SP

Hacker diz ter acessado dados de 45 milhões de pessoas em sistema do governo de SP

Em fórum online, perfil afirmou que tentou avisar governo paulista sobre falha na segurança, mas foi ignorado

Dados de 45 milhões de pessoas – Em um fórum online, um hacker com o perfil nominado “UndefinedBrazil” revelou ‘prints’ de uma base de dados que possui 70,9 milhões de fotos (documentos e retratos 3×4), nome completo, CPF, RG e biometria, extraídos de um sistema do governo de São Paulo.

Na postagem, o usuário disse que há dois meses tem tentado alertar o governo paulista sobre a falha na segurança, mas não teve retorno das autoridades.

“Essa vulnerabilidade permite a extração massiva de fotos, dados físicos e informativos de aproximadamente 45 milhões de cidadãos paulistas, ou seja, toda a população do estado de São Paulo. (…) Para comprovar a gravidade do problema, realizei uma extração em massa e apresentei as evidências ao governo, demonstrando que qualquer pessoa com conhecimento técnico poderia explorar essa falha da mesma forma”, escreveu.

LEIA: Em evento com Galípolo, Luiza Trajano critica política de juros do BC

O perfil “UndefinedBrazil” disse também que está disposto a dialogar com o governo para “ajudar a solucionar essa vulnerabilidade o quanto antes” e que seu objetivo “não é prejudicar ninguém, mas garantir que os dados da população estejam seguros”.

Caso se confirme, esse vazamento seria extremamente grave, pois uma instituição como o governo de São Paulo detém todos os dados de seus cidadãos. O maior perigo com o vazamento é que os dados caiam nas mãos de criminosos que aplicam golpes digitais de diversas formas, como por exemplo, scamming e phishing.

Algumas maneiras de se proteger de golpes digitais e vazamentos:

  • Desconfie de páginas e mensagens que chegam até você com ofertas, promoções ou informações incríveis (seja proativo, caso tenha dúvida, e busque canais oficiais);
  • Mantenha um bom antivírus instalado no seu celular e computador (Avast, Kaspersky, ESET, MalwareBytes etc);
  • Tenha segundo fator de autenticação em todas as suas contas (se possível, com app terceiro, sem SMS);
  • Peça ajuda: se você tem dúvida sobre qualquer link ou mensagem, peça ajuda para outra pessoa que entenda mais sobre como a internet do que você;
  • Mantenha seus apps e sistema operacional com a última atualização disponível, principalmente navegadores como Chrome, Edge, Firefox etc
  • Acompanhe registros financeiros em seu nome pelo Registrato, do Banco Central

(Com informações de Tecmundo)
(Foto: Reprodução/Agência Brasil)

Compartilhe:

Outras publicações