x

Dados sensíveis

Megavazemento: informações de 223 milhões de CPFs ficaram mais acessíveis

Segundo especialistas de cibersegurança, o maior vazamento de dados da história do Brasil já parece ser um exemplo da evolução de bases de dados vazadas.

22/03/2021 12:00:01

  • compartilhe no facebook
  • compartilhe no twitter
  • compartilhe no linkedin
  • compartilhe no whatsapp
Megavazemento: informações de 223 milhões de CPFs ficaram mais acessíveis

Megavazemento: informações de 223 milhões de CPFs ficaram mais acessíveis

Nos últimos dois meses, informações referentes a 233 milhões de CPFs e 40 milhões de CNPJs foram vazadas por criminosos e ficaram acessíveis para golpistas. A prisão do suspeito pelo maior vazamento da história do Brasil, não deve diminuir em nada a circulação das informações que já foram expostas.

A prisão do suspeito pelo maior vazamento de dados da história do Brasil não deve diminuir a circulação das informações. Nos últimos dois meses, as informações referentes a 223 milhões de CPFs e 40 milhões de CNPJs ficaram mais acessíveis a criminosos e golpistas. As informações foram agrupadas em blocos maiores e tiveram os preços reduzidos.

Em janeiro, o hacker vendia os dados em pacotes pequenos de CPFs: 100, 2 mil e 20 mil números de CPF. Agora, os dados foram agrupados em 40 pacotões, cada um com dados de cerca de 5,6 milhões de CPFs e 1 milhão de CNPJs. 

Proporcionalmente, o preço por CPF sofreu redução, pois o criminoso está cobrando 40 mil euros por toda a base ou 1 mil euros por grupo. Antes, a precificação era de US$ 100 por 100 CPFs, US$ 500 por 2 mil CPFs e US$ 2.000 por 20 mil CPFs – no total, o hacker poderia ganhar mais de US$ 20 milhões. A informação na redução de valores foi publicada inicialmente no site Tecnoblog e confirmada posteriormente pelo Estadão.

Além disso, o hacker dizia no novo anúncio que entregava gratuitamente o primeiro dos 40 lotes para aqueles que negociassem diretamente com ele, o que já torna público os dados de mais de 5 milhões de pessoas. Em janeiro, os criminosos haviam postado uma amostra grátis que continha os dados de apenas 40 mil pessoas.

O novo anúncio na deep web também dá indicações de que não apenas o hacker tem as informações que diz ter, como também foram bastante comercializadas no submundo da rede.

O fórum indica que ele já efetuou quase 700 vendas em toda a história, marca alta. Além disso, ele apresenta nota alta no sistema de ranqueamento, o que significa que ele costuma entregar o que promete.

“Não é possível colocar a pasta de volta no tubo. Os dados que vazaram e se disseminaram devem continuar sendo explorados ativamente por criminosos, dando origem a novos bancos de dados, incluindo informações atualizadas de novos vazamentos”, diz Felipe Daragon, fundador da empresa de cibersegurança Syhunt. 

“Cabe agora aos governos, empresas e sociedade compreenderem e se adaptarem a esta nova realidade, dando respostas adequadas”.

Base de dados foi construída ao longo do tempo

De fato, o megavazamento já parece ser um exemplo da evolução de bases de dados vazadas. No começo de março, um novo anúncio foi postado no mesmo fórum do megavazamento de janeiro. Nele, havia a oferta de uma base de dados de 223 milhões de CPFs, que supostamente pertencia ao Poupatempo, que negou ter sido alvo de ação criminosa. A indicação de que os dados teriam partido do órgão paulista estava no próprio anúncio do criminoso.

A pedido do Estadão, a Syhunt comparou as informações contidas nos dois vazamentos. A conclusão é de que a base do Poupatempo é uma versão antiga – e mais simplificada – da base de janeiro. Isso reforça a tese de especialistas em cibersegurança de que a base de janeiro tem múltiplas fontes e foi construída ao longo do tempo.

Fonte: Com informações do Estadão Conteúdo

Leia mais sobre

ÚLTIMAS NOTÍCIAS

ARTICULISTAS CONTÁBEIS

VER TODOS

O Portal Contábeis se isenta de quaisquer responsabilidades civis sobre eventuais discussões dos usuários ou visitantes deste site, nos termos da lei no 5.250/67 e artigos 927 e 931 ambos do novo código civil brasileiro.