Fábio Castro, pesquisador de segurança que recentemente descobriu o caso de fuga de dados da SKY que está sendo investigado pelo Ministério Público (MP), publicou em sua conta no Twitter o suposta vazamento de dados de um servidor pertencente ao Grupo BCI , que armazena informações de um conglomerado de empresas brasileiras. O servidor atingido continha informações pessoais, físicas e jurídicas dos usuários, como número de RG, data de nascimento, e-mails e telefones.
De acordo com as informações publicadas pelo pesquisador na rede social, o servidor não se encontra mais disponível , o que leva a supor que o problema tenha sido corrigido ou que o servidor foi desativado.
Para Daniel Barbosa, pesquisador de segurança da ESET, assim como diversas empresas que já sofreram com incidentes de vazamento de dados, supostamente o Grupo BCI deixou o servidor, que contém informações sensíveis de usuários, acessível pela Internet. “Cibercriminosos possuem diversas formas de procurar por servidores na Internet como sites de varreduras de serviços, onde é possível filtrar as buscas por país, estado, cidade e até a versão específica de serviço que o alvo tem ativo. Através desses tipos de sites é possível encontrar e acessar servidores, fazendo uso de suas informações internas quase sem restrições”, destacou.
Daniel também enfatizou que a lei de proteção de dados pessoais no Brasil determina que as empresas devem garantir controles estritos para o tratamento das informações dos usuários. “Todos os servidores que contenham informações sensíveis, como por exemplo dados de clientes, não devem ser acessíveis via Internet e seu acesso interno deve ser rigorosamente controlado”.
No ano passado, tivemos outros casos de fugas de dados de usuários brasileiros, como o servidor que expôs o número de CPF de milhões de usuários na Internet durante alguns meses. A falha ocorreu devido a um servidor mal configurado que continha as informações.
Obrigado por entrar em contato. Retornaremos assim que possível!
Desculpe, houve um erro ao enviar a mensagem. Por favor, tente novamente mais tarde...
Ao submeter os seus dados, você manifesta o seu consentimento em fornecer os dados pessoais acima solicitados, que serão utilizados com a finalidade de entrarmos em contato para o fornecimento de informações sobre os produtos e/ou serviços escolhidos por você.
Os seus dados não serão utilizados para nenhum outro tipo de tratamento, a não ser que já exista alguma obrigação legal.
Você poderá solicitar a revogação do seu consentimento a qualquer momento, através do e-mail: privacidade@xpositum.com.br.
Prestamos serviços de consultoria em governança corporativa, programas de compliance, segurança da informação e tecnologia para clientes de todos os segmentos.
Rua Aristides França, 646 - Cidade Jardim
São José dos Pinhais – PR
83035-170
Fone: (41) 2102-0700
Copyright © 2025 Xpositum – Todos os direitos reservados.