Categories: INCIDENTES

Sistema de dados ligado ao Banco Central sofre vazamento de dados; 1,8 terabytes são roubados

A informação partiu de Renan Peixoto, jornalista da GloboNews, de acordo com dados da plataforma Dataminr. Segundo as informações, o site teria sido alvo de um ataque de ransomware e perdido os dados nesta ação.

Não está claro qual foi o dano causado nem a extensão de quais dados foram roubados. Contudo, o ataque parece ter afetado os sistemas do Centro de Pesquisa e Desenvolvimento em Telecomunicações (CPQD).

Sistema blockchain?

De acordo com Peixoto, o CPQD seria um sistema de dados em blockchain, responsável por armazenar informações de identidade digital. No entanto, esta informação ainda não está clara, assim como a extensão dos dados vazados.

O CPQD é responsável por elaborar projetos de identidade digital descentralizada, como o FinID, apresentado em março de 2020. A identidade foi apresentada no LIFT, programa coordenado pelo Bacen, há dois anos.

Baseada no conceito de identidade digital descentralizada, a solução FinID foi apresentada por José Reynaldo Formigoni, gestor de Soluções Blockchain do CPQD. De acordo com esse conceito, o próprio dono (holder) da identidade digital é o responsável pelo controle e gestão dos seus dados.

“A identidade digital descentralizada é composta por várias credenciais eletrônicas emitidas por diferentes identificadores participantes (também chamados de agentes) que fazem parte de uma rede blockchain”, disse Reynaldo em 2020.

Durante o desenvolvimento da FinID, o CPQD contou com apoio de um grupo de profissionais formado por especialistas do Bacen, e da R3 Corda como parceira tecnológica. Ou seja, a chamada “blockchain” provavelmente se tratava de um livro-razão distribuído (DLT, na sigla em inglês).

Contraponto

A princípio, o CPQD foi ligado diretamente ao Bacen, como se tivesse havido um “vazamento de dados da blockchain do Banco Central”. No entanto, não há uma relação direta entre as atividades das duas instituições.

Com exceção do FinID, o CPQD não realiza nenhum outro projeto de blockchain, nem qualquer projeto ligado ao Bacen. A própria FinID serve apenas como a identidade compartilhável entre Instituições Financeiras adeptas ao Open Banking no Brasil.

Ou seja, o sistema ainda não está nas mãos dos brasileiros comuns, de modo que dados pessoais aparentemente não foram afetados. O cientista de dados Marcelo Oliveira também compartilhou a informação, dizendo que a falha pode ter afetado outros sistemas.

Se o ataque for confirmado da forma que se desenhou, o vazamento atingiu dados relativos ao sistema Open Banking. Até o momento da escrita deste texto, nenhum dado sério foi comprometido.

Contudo, o acontecimento serve de alerta para os riscos de sistemas centralizados em uma única empresa ou órgão. Afinal, os riscos de vazamento são enormes e potencialmente prejudiciais aos donos daqueles dados.

Fonte: https://www.criptofacil.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Instalador falso do AnyDesk espalha o MetaStealer por meio do golpe ClickFix

Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…

2 semanas ago

Atores de ameaças abusam da IA ​​Grok do X para espalhar links maliciosos

Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…

2 semanas ago

WinRAR 0day: Explorações em andamento

As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.

1 mês ago

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

3 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

3 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

3 meses ago