Dados de mais de 90 milhões de brasileiros estão sendo vendidos na web

Dados de mais de 90 milhões de brasileiros estão sendo vendidos na web

Dados dos brasileiros, que incluem nome, endereço, data de nascimento, CPF e, em alguns casos, até CNPJ, estão sendo negociados em diversos fórun na dark web. De acordo com o Bleeping Computer, os dados estão sendo vendidos por a partir de US$ 15.000 por um usuário identificado como X4Crow. Este banco de dados, no formato SQL, tem 16 GB de informações.

Essa coleta de informações só pode ter sido obtida de duas maneiras: vazamento de algum órgão governamental ou pela técnica de crawling, onde um algoritmo é usado para analisar o código de um site em busca de dados e depois classificá-los. Esse processo é utilizado em sites de pesquisas como o Google, Bing, por exemplo.

“Esse tipo de vazamento é praticamente inevitável, pois, hoje, o cidadão comum não tem como saber quem acessa os seus dados. É cada vez mais normal que as pessoas insiram seus dados em diversas atividades virtuais, desde o preenchimento de uma vaga, participação em sorteios, bem como em ações disseminadas por estratégias de phishing, sejam via links desconhecidos pulverizados nas redes sociais e e-mails ou até mesmo por fake news”, explica  Arthur Igreja, professor da Fundação Getulio Vargas (FGV).

A origem do banco de dados ainda não foi revelado, mas há indícios que é governamental. O tal X4Crow, promete ainda criar um serviço de pesquisa para que detalhes pessoais de uma determinada pessoa possa ser consultada inserindo alguns dados.

Para o especialista da FGV, a Lei Geral de Proteção de Dados (LGPD) teria um papel importante se fosse possível saber de onde os hackers obtiveram os dados. “Caso seja comprovado a empresa ou órgão por trás desse vazamento, eles seriam responsabilizados com base no LGPD, porém, nesse caso especificamente, e na maneira como as informações estão sendo comercializadas (em leilão na dark web), não se tem nenhum rastro de onde vieram. Existem suposições que sejam de órgão governamental, já que o elo em comum são os dados CLT, mas é apenas uma pista”, completa.

 

Você também deve ler!

41% dos consumidores ainda usam sistemas desatualizados, diz Kaspersky

Proteja sua conta! Como ativar a verificação em duas etapas no WhatsApp

Sobre o Autor

Editor-chefe no Hardware.com.br, aficionado por tecnologias que realmente funcionam. Segue lá no Insta: @plazawilliam Elogios, críticas e sugestões de pauta: william@hardware.com.br
Leia mais
Redes Sociais:

Deixe seu comentário

X