CPFs de 120 milhões de brasileiros estavam expostos na internet

Um servidor web Apache descoberto em março deste ano estava vazando 120 milhões de números CPF (Cadastro de Pessoas Físicas) de brasileiros. Segundo o Bleeping Computer, não está claro por quanto tempo esse servidor expôs os dados.

O servidor foi descoberto pela empresa InfoArmor, que explica: “um servidor web Apache retorna o conteúdo de um arquivo padrão chamado index.html quando está presente. Se um arquivo com esse nome não existir e as listagens de diretório estiverem ativadas, ele exibirá os arquivos e pastas contidos na pasta solicitada e permitirá o download dos usuários”.

Como afirma o Bleeping, os arquivos com dados pessoais variavam entre 27 megabytes e 82 gigabytes. Um deles, além de CPFs, armazenava informações pessoais, informações “militares”, números telefônicos, empréstimos nominais e endereços residenciais.

O InfoArmor ainda comentou que “cada CFP exposto era vinculado a conta de banco, com dados de empréstimos, reembolsos, histórico de crédito e débito, nome completo, e-mails, endereços residenciais, números de telefone, data de nascimento, contatos familiares, emprego, números de votos, números de contrato e registro de voto (...) Os dias que se seguiram à descoberta inicial, a equipe de pesquisa do InfoArmor tentou determinar quem era o proprietário do servidor para que ele pudesse ser notificado. Durante esse período, o InfoArmor observou que um dos arquivos, um arquivo de 82 GB, havia sido substituído por um arquivo .sql bruto de 25 GB, embora seu nome de arquivo permanecesse o mesmo”.

Felizmente, o servidor que deixava os dados abertos foi fechado no final de março pelo provedor. Consultado pelo Bleeping, o CEO da empresa de segurança High-Tech Bridge Ilia Kolochenko disse que “a questão principal aqui é como esses dados altamente confidenciais ficam online em um servidor terceirizado, em flagrante violação de todos os fundamentos possíveis de segurança, conformidade e privacidade? Quem mais tem acesso a esses dados e suas cópias? Uma investigação completa é necessária no governo brasileiro para determinar quem deve assumir a responsabilidade”.

Fonte: Tecmundo | 13/12/2018

Links Úteis







Agenda Tributária

  • 18/10/2019
  • IRRF | Imposto de Renda Retido na Fonte.
  • Cofins/CSL/PIS-Pasep | Retenção na Fonte.
  • COFINS/PIS-Pasep | Entidades financeiras.
  • INSS | Previdência Social.
  • EFD - Contribuintes do IPI | Pernambuco e Distrito Federal.
saiba mais

Cotações e Índices

Moedas - 17/10/2019 12:36:46
  • Nome
  • Compra
  • Venda
  • Comercial
  • 4,134
  • 4,135
  • Paralelo
  • 4,130
  • 4,360
  • Turismo
  • 3,970
  • 4,300
  • Euro
  • 4,598
  • 4,600
  • Iene
  • 0,038
  • 0,038
  • Franco
  • 4,185
  • 4,187
  • Libra
  • 5,311
  • 5,314
  • Ouro
  • 199,550
  •  
Mensal - 23/09/2019
  • Índices
  • Jul
  • Ago
  • Inpc/Ibge
  • 0,10
  • 0,12
  • Ipc/Fipe
  • 0,14
  • 0,33
  • Ipc/Fgv
  • 0,31
  • 0,17
  • Igp-m/Fgv
  • 0,40
  • -0,67
  • Igp-di/Fgv
  • -0,01
  • -0,51
  • Selic
  • 0,53
  • 0,49
  • Poupança
  • 0,50
  • 0,50
  • TJLP
  • 0,59
  • 0,59
  • TR
  • -
  • -
saiba mais
Contabras - Contabilidade e Auditoria

Rua Lisboa 391, Jardim América
CEP 05413-000 | São Paulo - SP
Fone: (11) 3062.2388


Desenvolvido pela TBrWeb
(XHTML / CSS)