Vida Celular

Все о лучших сотовых телефонах

В прошлый четверг (28) Procon Сан-Паулу направил письмо в Главное управление гражданской полиции штата с просьбой начать расследование по расследованию утечки данных примерно 220 миллионов бразильцев. Есть подозрения, что информация была извлечена из Serasa Experian, но компания это отрицает. Дело будет передано в отдел по борьбе с киберпреступлениями полицейского ведомства.

Две недели назад в Интернете были обнаружены файлы, содержащие имена, CPF, дату рождения, фотографии, зарплату и другую информацию о гражданах Бразилии. Открытие было сделано лаборатория dfndr, лаборатории, специализирующейся на цифровой безопасности, от стартапа PSafe, который сообщил об этом случае в Эстадан. Файлы находились в Dark Web, сектор Интернета, не индексируемый поисковыми сайтами, такими как Google или другие, и, следовательно, подверженный незаконной деятельности.

В понедельник (25 января), после известия об утечке информации, Национальный секретариат потребителей (Senacon) уведомил Serasa с требованием объяснений. У компании будет 01 дней, чтобы ответить, признает ли она, что утечка произошла в ее базе данных или в базе данных партнеров, как долго данные были раскрыты, кто имел доступ к этой информации и, в ее базе, что было сделано для ее устранения. Как мы уже упоминали, Сераса отрицает, что является источником утечки.

Продление дела

Файлы с важными данными о гражданах Бразилии были найдены на форумах в даркнете. Они были разделены на части, одна из которых была более полной, и проданы преступникам. Некоторые из этих файлов оказались в Интернете, и к ним мог получить доступ любой, у кого была ссылка для скачивания.

Количество информации может пугать и вызывать путаницу, в конце концов, утечка содержит данные примерно о 220 миллионах CPF., что превышает оценку в 212 миллионов жителей страны. Это происходит потому, что в файлах также содержатся данные уже умерших людей. Кроме того, существуют номера CNPJ, связанные с CPF, которые увеличивают объем утечек данных.

Часть просочившейся информации была общедоступной, и с ней можно ознакомиться на официальных сайтах государственных органов. Однако доступ к большей части информации можно было получить только через регистрацию компаний. Одна из таблиц, составляющих утекшие файлы, содержит источник информации, и среди них фигурирует Serasa.

Если ответственность Serasa по делу будет подтверждена, Кодекс защиты прав потребителей предусматривает штраф в размере до 10 миллионов реалов. Уже Общий закон о защите данных (LGPD) еще более резок, оценивая наказание в размере до 50 миллионов реалов, но оно может быть применено только в августе этого года.

Заботиться

Оценить масштаб ущерба, нанесенного этой утечкой, пока невозможно. Возможно, это станет возможным только по результатам расследования, которое должно начать проводить Отдел киберпреступлений гражданской полиции Сан-Паулу. Однако в этом вопросе полезно принять некоторые меры предосторожности.

Уже существуют веб-сайты, утверждающие, что пользователь может выполнить запрос, чтобы узнать, не была ли утечка его данных, и для этого они просят вас ввести свои данные. Это что-то, что мы не рекомендуем, поскольку вы можете передать (или подтвердить) свою информацию кому-то, кого вы не знаете.

Кроме того, если вы получили сообщение от магазина или учреждения по электронной почте, WhatsApp или другому каналу, в котором указаны ваши данные, не доверяйте ему сразу. Найдите официальный сайт компании, чтобы проверить информацию, и просто проигнорируйте ее, если она не соответствует действительности. Если у вас возникли подозрения или вы недовольны этим сообщением, обратитесь за помощью в официальные органы.

Изображение: Матеймо/iStock