Vazamento em janeiro expôs cerca de 500 mil celulares de empresas

A conclusão é da empresa de segurança Syhunt, que analisou com exclusividade para o Estadão alguns dos arquivos disponibilizados pelo hacker na internet

© Shutterstock

Justiça Vazemento 12/02/21 POR Estadao Conteudo

Após o megavazamento de dados de 223 milhões de CPFs, 40 milhões de CNPJs e 104 milhões de registros de veículos, mais de meio milhão de celulares corporativos já circulam livremente na internet - embora os dados estejam à venda, o hacker tornou pública uma pequena parte das informações.

PUB

A conclusão é da empresa de segurança Syhunt, que analisou com exclusividade para o Estadão alguns dos arquivos disponibilizados pelo hacker na internet.

Um dos arquivos publicados pelo hacker é uma espécie de "amostra grátis" daquilo que ele tem para vender. Ao analisar a pasta referente a números telefônicos de pessoa jurídica, foi possível detectar que estavam disponíveis 532.696 celulares, volume muito superior ao de números registrados para pessoa física (6.945). Entre as linhas de pessoa jurídica, o hacker classificou 366.770 como números da operadora Vivo. Outros 12.123 números estão classificados como números da TIM. O restante não está classificado. Todos os números telefônicos estavam associados aos números de CNPJ das empresas.

Os números estão registrados em diversas partes do Brasil. O pacote tem 179.172 números do DDD 11, seguido por números da região de Curitiba, cujo DDD é o 41 (93.194). O Paraná aparece como o Estado mais afetado. Apenas o Nordeste não aparece na amostra vazada.

"O maior problema de números corporativos se tornarem públicos é que aumentam as tentativas de golpe junto às empresas", explica Felipe Daragon, fundador da Syhunt. "Podem surgir golpes de engenharia social, no qual os criminosos se passam por uma fonte legítima para extrair informações valiosas." O Estadão apurou que, desde o vazamento dos números, as empresas perceberam aumento nas tentativas de ataques a seus dados.

Em comunicado, a Vivo disse que "não teve incidente de vazamento". A TIM, também em nota, afirmou que "não sofreu nenhum ataque ou vazamento que colocasse em vulnerabilidade os dados de clientes e ou dados próprios".

Bases diversas. A prevalência de números da Vivo no pacote é mais um indício de que o criminoso compilou informações de diferentes vazamentos. Em novembro de 2019, uma falha no site da Vivo expôs informações de 24 milhões de clientes.

Não é possível determinar se os números oferecidos atualmente foram obtidos durante esta falha. A tese de que as bases de dados do megavazamento são uma compilação com origem difusa vem ganhando força entre especialistas em cibersegurança.

As informações são do jornal O Estado de S. Paulo.

PARTILHE ESTA NOTÍCIA

RECOMENDADOS

fama Rio Grande do Sul Há 15 Horas

Grávida, Miss Brasil 2008 está desaparecida há 3 dias após chuvas no RS

justica Santos Há 8 Horas

Homem é flagrado abusando sexualmente de moradora em situação de rua

brasil enchentes no Rio Grande do Sul Há 16 Horas

Aeroporto de Porto Alegre suspende voos por tempo indeterminado

justica São Paulo Há 15 Horas

Corpo achado em matagal é de adolescente que sumiu ao comprar lanche

brasil justa causa Há 15 Horas

Bancária é demitida ao postar foto no crossfit durante afastamento médico

lifestyle Ozempic Há 15 Horas

'Seios Ozempic' entre os possíveis efeitos colaterais do antidiabético

brasil enchentes no Rio Grande do Sul Há 8 Horas

Sobe para 57 o número de mortos em temporais do RS

mundo Pensilvânia Há 15 Horas

Mulher morre após ser atingida por cilindro de metal desgovernado

fama Rio de Janeiro Há 14 Horas

Madonna faz show hoje para 1,5 milhão de fãs; saiba tudo do evento

fama MADONNA-RIO Há 8 Horas

Show Madonna no Rio será com playback, assim como outros da turnê; entenda