Categories: INCIDENTES

Site expõe 109 milhões de CPFs, CNPJs, placas de veículos e mais

A página, que foi encontrada pelo dfndr lab, laboratório da companhia, pode ser acessada por qualquer pessoa com acesso à internet. Os dados podem até mesmo ser consultados a partir de um sistema de buscas, de acordo com a PSafe.

Entre as informações disponíveis estão nome, CPF, endereço, gênero, data de nascimento, e-mail e até a renda de pessoas físicas. Também é possível verificar na plataforma detalhes bastante específicos de contratos com empresas de telefonia e TV por assinatura, como número de telefone fixo e móvel, tipo de plano contratado, data de contratação, número de contrato e até a forma de pagamento.

“Estamos falando de uma superbase, provavelmente enriquecida a partir do compilado de outros possíveis vazamentos. Esse novo banco foi encontrado em 19 setembro de 2021 e tem sido analisado desde então. Ele engloba os principais dados pessoais, expondo diversas informações pessoais. Nas mãos dos cibercriminosos, esses dados são um ‘prato cheio’ para a aplicação de golpes de engenharia social”, disse Emilio Simoni, executivo-chefe de segurança do PSafe.

Simioni salienta que, ao saber que esses dados estão disponíveis de maneira gratuita e facilitada na internet, os brasileiros precisam ficar ainda mais atentos a telefonemas e mensagens que “utilizem essas informações para conquistar a sua confiança”.

Riscos

Simoni argumentou também que as pessoas devem ficar vigilantes em relação às contas bancárias, já que é possível que, com esses dados em mãos, os bandidos realizem contratações de serviços, compras de produtos e até façam acessos não autorizados.

“Estamos todos à mercê dos cibercriminosos. De posse indevida desses dados, é possível que criminosos abram empresas e contas falsas em redes sociais para a aplicação de golpes”, ele completou.

A PSafe identificou a indexação do site, que não foi divulgado, e elaborou um relatório para a Autoridade Nacional de Proteção de Dados (ANPD). Não é possível saber, até o momento, de onde esses dados vazaram. Contudo, a companhia de segurança digital salientou que há indícios de que as informações podem ter sido vazadas de alguma operadora de telecomunicação.

A página foi identificada pelo sistema de monitoramento de vazamentos de dados em tempo real dfndr enterprise, que utiliza inteligência artificial (IA) para fazer varreduras constantes na internet aberta, deep web e dark web.

Fonte: https://www.tecmundo.com.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago