Múlt csütörtökön (28/01) a procon A São Paulói Állami Rendőrkapitányság levelet küldött az Állami Polgári Rendőrségnek, amelyben vizsgálatot kért a körülbelül 220 millió brazil adatainak kiszivárogtatása ügyében. Felmerült a gyanú, hogy az információkat a Serasa Experiantól szerezték meg, de a cég ezt tagadja. Az ügyet továbbítják a rendőrség kiberbűnözési osztályához.
Két héttel ezelőtt brazil állampolgárok nevét, CPF-jét, születési dátumát, fényképét, fizetését és egyéb adatait tartalmazó fájlokat találtak az interneten. A felfedezést a ... tette. dfndr labor, a PSafe startup digitális biztonságra szakosodott laboratóriuma, amely jelentette az esetet az ÁllamkincstárnakA fájlok a Sötét web, az internet egy olyan szektora, amelyet a Google-hoz hasonló keresőmotorok vagy mások nem indexelnek, és így illegális tevékenységeknek van kitéve.
Hétfőn (január 25-én), az információszivárgás hírére a Nemzeti Fogyasztóvédelmi Titkárság (Senacon) értesítette a Serasát, magyarázatot követelve. A vállalatnak 01 napja lesz válaszolni arra, hogy elismeri-e, hogy a saját vagy partnerei adatbázisában történt szivárgás, mennyi ideig voltak kiszivárogva az adatok, ki férhetett hozzá ezekhez az információkhoz, és ha az adatbázisából származott, mit tett a probléma megoldása érdekében. Mint már említettük, a Serasa tagadja, hogy ő lett volna a szivárgás forrása.
Esetbővítés
Sötét webes fórumokon brazil állampolgárok fontos adatait tartalmazó fájlokat találtak. Ezeket részekre osztották, amelyek közül az egyik teljesebb volt, és bűnözők értékesítették. Ezen fájlok egy része felkerült az internetre, és bárki hozzáférhetett a letöltési link birtokában.
Az információs számok ijesztőek és zavaróak lehetnek, végül is, a szivárgás körülbelül 220 millió CPF-től származó adatokat tartalmaz, ami meghaladja az ország becsült 212 millió lakosát. Ez azért van, mert a fájlok olyan emberek adatait is tartalmazták, akik már meghaltak. Ezenkívül vannak olyan CPF-ekhez kapcsolódó CNPJ-számok is, amelyek hozzájárulnak a kiszivárgott adatok mennyiségéhez.
A kiszivárgott információk egy része nyilvános volt, és hivatalos kormányzati weboldalakon található. Sokukhoz azonban csak cégbejegyzéseken keresztül lehetett hozzáférni. A kiszivárgott fájlokat alkotó egyik táblázat felsorolja az információk forrását, köztük a Serasát is.
Amennyiben Serasa felelősségét az ügyben bebizonyosodik, a fogyasztóvédelmi törvénykönyv akár 10 millió reál dolláros büntetést is előír. Általános adatvédelmi törvény Az (LGPD) még metszőbb, akár 50 millió reál dolláros büntetést is kiszab, de csak idén augusztusban alkalmazható.
Légy óvatos
Egyelőre nem lehet felmérni a szivárgás okozta kár mértékét. Ez csak a São Paulói Polgári Rendőrség Kiberbűnözési Osztálya által lefolytatott nyomozás eredményeinek ismeretében lehetséges. Mindazonáltal jó, ha óvintézkedéseket teszünk az üggyel kapcsolatban.
Már vannak olyan weboldalak, amelyek azt állítják, hogy a felhasználók keresést végezhetnek annak kiderítésére, hogy kiszivárogtak-e az adataik, és ehhez megkérik őket, hogy adják meg adataikat. Ez valami olyasmi, ami... nem ajánljuk, mivel esetleg átadod (vagy megerősíted) az adataidat egy olyan személynek, akit nem ismersz.
Továbbá, ha egy üzlettől vagy intézménytől üzenetet kapsz, akár e-mailben, WhatsApp-on vagy más csatornán keresztül, amelyben szerepelnek az adataid, ne bízz meg azonnal. Keresd meg a cég hivatalos weboldalát az információk ellenőrzéséhez, és egyszerűen hagyd figyelmen kívül, ha nem valósak. Ha gyanús vagy rosszul érzed magad az üzenettel kapcsolatban, kérj hivatalos segítséget.
Kép: Matejmo/iStock