Geral

Vazamento expõe dados de 220 milhões de brasileiros

Esta semana, surgiu a notícia de um vazamento enorme que expôs o CPF de mais de 220 milhões de brasileiros. Segundo o site Tecnoblog, o caso é mais grave: esse conjunto de dados pessoais, oferecido de graça em um fórum de internet, está associado a uma base ainda maior que inclui foto de rosto, endereço, telefone, e-mail, score de crédito, salário, renda e muito mais. O arquivo parece estar associado à Serasa Experian, mas a empresa nega ser a fonte.

Dois vazamentos de dados

Temos aqui dois casos distintos, mas relacionados. O primeiro vazamento inclui somente nome completo, CPF, data de nascimento e gênero: ele está disponível para download gratuito em um fórum bastante conhecido por divulgar esse tipo de informação.

O arquivo de 14 GB possui dados de 223,74 milhões de CPFs distintos, e aparentemente foi compilado em agosto de 2019. Ele está disponível na internet aberta, não na dark web: o link até foi indexado pela busca do Google. O número de pessoas afetadas é maior do que a população brasileira porque a base de dados também inclui falecidos.

Por sua vez, o segundo vazamento traz informações dos mesmos 223,74 milhões de pessoas e também teria sido compilado em agosto de 2019. Ele foi divulgado pelo mesmo usuário no fórum, e inclui os CPFs na mesma ordem, como ilustra a imagem abaixo:

Imagem: reprodução

Neste caso, só a prévia está disponível de graça: quem quiser o pacote completo tem que gastar dinheiro. Os preços variam de US$ 0,075 a US$ 1 por CPF, dependendo da quantidade comprada. O pagamento é feito somente em bitcoin.

No total, são 37 bases que incluem todo tipo de dado pessoal, incluindo RG, estado civil, lista de parentes, endereço completo (com latitude e longitude), nível de escolaridade, salário, renda, poder aquisitivo, status na Receita Federal e INSS, entre muitos outros.

Vazamento veio da Serasa Experian?

O vazamento maior é intitulado “Serasa Experian”, e existem alguns indícios de que estes dados podem estar relacionados à empresa:

  • uma das bases traz dados do Mosaic, serviço da Serasa Experian que classifica os consumidores em 11 grupos e 40 segmentos, a fim de fazer anúncios segmentados e prospecção de clientes;
  • outras duas bases possuem informações sobre modelos de afinidade e propensão, algo que também é oferecido pela Serasa, a chance de que uma pessoa tem de comprar determinado produto ou serviço como seguro, previdência privada, cartão de crédito, jogos, viagens, artigos de luxo, entre outros;
  • há ainda uma lista de scores de crédito, produto pelo qual a Serasa é mais conhecida.

Em comunicado ao Tecnoblog, a Serasa Experian diz: “estamos cientes de alegações de terceiros sobre dados disponibilizados na dark web; conduzimos uma investigação e neste momento não vemos nada que indique que a Serasa seja a fonte”.

E a LGPD?

A LGPD (Lei Geral de Proteção de Dados Pessoais), que está valendo desde setembro de 2020, prevê sanções que vão desde uma advertência até uma multa de 2% sobre o faturamento anual até o máximo de R$ 50 milhões.

No entanto, as punições só devem ser aplicadas a partir de agosto de 2021. Isso ficará a cargo da ANPD (Autoridade Nacional de Proteção de Dados), que ainda está definindo seus principais cargos técnicos.

Fonte: Tecnoblog

Fernanda Tomás

Recent Posts

Com serviços em alta, economia de Caxias do Sul registra primeiro trimestre positivo em 2025

Além disso, resultados do mês de março registraram crescimento de 5,5% em relação ao mês…

2 minutos ago

A Cia A Trupe Dosquatro apresenta espetáculo ‘Mundus immundus2’ em Bento Gonçalves

A Cia A Trupe Dosquatro volta à cena com o espetáculo Mundus immundus2 naUCS -…

29 minutos ago

Morador critica retirada de parada de ônibus no bairro Fenavinho, em Bento Gonçalves

Sem abrigo e com horários reduzidos, Seu Batista cobra retorno da estrutura e esclarecimentos da…

32 minutos ago

Leão XIV: Quem é Robert Francis Prevost, o papa escolhido para liderar a Igreja Católica

Nascido em 1955 em Chicago, Prevost também tem nacionalidade peruana por ter vivido por quase…

56 minutos ago

Ação integrada prende traficante e apreende 38 kg de maconha em São Marcos

Investigação, que ainda cumpriu três mandados de busca e apreensão, foi realizada pela Brigada Militar…

1 hora ago

Cardeal norte-americano é escolhido o novo papa

Robert Prevost, 69 anos, escolheu o nome de Leão XIV é o 267º líder da Igreja…

2 horas ago

This website uses cookies.