Dados de milhões de brasileiros vazados de diversas plataformas de serviços públicos estão sendo vendidos por uma mensalidade de R$ 200 em sites de fácil acesso na internet.
VEJA TAMBÉM: Pegasus Spyware: Apple processa NSO Group
A ação dos cibercriminosos está acontecendo na surface web e não na deep web, onde geralmente essas transações acontecem.
As informações foram vazadas de plataformas como Receita Federal, CadSUS, INSS, Secretaria Nacional de Trânsito (Senatran), Sistema Nacional de Armas (Sinarm) da Polícia Federal e da empresa Boa Vista.
O portal de venda de dados roubados está hospedado em endereços facilmente localizados em uma pesquisa no Google e está organizado por sessões nomeadas como “painéis”, os dados estão disponíveis após um login e senha pagos, e disponibilizam nome completo, CPF, RG, endereço das pessoas e de familiares, renda estimada, foto e assinatura dos modelos mais recentes da Carteira Nacional de Habilitação.
No site é possível cruzar dados, para segmentar pessoas de acordo com um perfil desejado pelos criminosos. A comercialização e a compra destes dados podem corresponder a crimes, infringindo os artigos 153 e 154 do Código Penal.
Resposta das Instituições
A reportagem da Folha procurou os órgãos envolvidos no vazamento dos dados para solicitar explicações e o Ministério da Saúde, a Receita Federal, a Senatran e a empresa Boa Vista disseram que desconhecem vazamento de dados de seus sistemas. O INSS não respondeu sobre o vazamento e a Polícia Federal informou estar ciente de um acesso indevido ao sistema mediante utilização de usuário e senha.
Segundo a LGPD (Lei Geral de Proteção de Dados Pessoais), aqueles que foram afetados pelos vazamento precisam ser avisados. A ANPD (Autoridade Nacional de Proteção de Dados), contudo, disse que no momento não há processo aberto quanto as informações vendidas.
Fontes: Olhar Digital e Yahoo Finanças
Conheça nossas soluções avançadas, robustas e seguras de NOC & SOC, Zero Trust, Next-Gen Firewalls, LGPD, Hardware, Monitoramento de Rede, Transferência de Arquivos Gerenciada, Consultoria de TIC, Treinamentos, Sustentação de Aplicações, Outsourcing, Licenciamento Geral e Help Desk.