seg, 9 de setembro de 2024

LOGO GRUPO A PLATEIA capa branco
Variedades Digital | 07 e 08.09.24
Aplateia Digital | 07 e 08.09.24

Última Edição

Vazam 250 GB de documentos digitalizados de bancos brasileiros

Cerca de 250 GB de documentos digitalizados de clientes de bancos brasileiros foram expostos na última semana, afirma o The Hack. O vazamento foi indicado pelo grupo de pesquisa Data Group; até o momento, o grupo revelou que clientes do Banco Pan tiveram seus documentos digitalizados, como CPF, CNH e RG, expostos em um servidor.

De acordo com o veículo, foi possível acessar também comprovantes de endereço, contratos, ordens de pagamento, demonstrativos, holerites, contracheques e cartões de crédito.

CPF, RG, CNH, comprovantes de endereço, contratos, ordens de pagamento, demonstrativos, holerites, contracheques e cartões de crédito

Não há um número certo sobre quantos clientes foram expostos. “É difícil estimar um número específico de clientes afetados, visto que, pela magnitude do vazamento (e desorganização dos arquivos), não foi possível contabilizar a quantidade de consumidores incluídos no incidente”, diz o The Hack.

O vazamento, ao expor os dados, revela todas as características financeiras da vida de cada cliente. É possível acompanhar a renda mensal e as movimentações bancárias, além de checar extratos gerados via internet banking.

pan

Documentos digitalizados (Fonte: The Hack)

Segundo o veículo, foram identificadas quatro empresas no vazamento, “diferentes do ramo financeiro, sendo todas especializadas no público aposentado, pensionista, militar e servidor público”.

  • O Banco Pan teria sido o mais afetado. Segundo a assessoria do banco, o servidor em questão pertence a um parceiro comercial, mas não foi capaz de apontar o seu nome.

O Banco informa que o ambiente questionado não é de sua propriedade e que, após análise criteriosa em seus sistemas de segurança, não foi constatada qualquer invasão. Na atuação com parceiros comerciais são capturados dados cadastrais de potenciais clientes por tais parceiros, antes da efetiva formalização de uma operação com o Banco, que adota as medidas cabíveis caso identificado qualquer tipo de uso indevido dessas informações. Ratifica que a segurança da informação é uma de suas prioridades, alinhada com as melhores práticas de proteção reconhecidas internacionalmente e exigidas pelos órgãos reguladores. Em compromisso com a sociedade, segue à disposição para colaborar com a apuração dos fatos.

Todos os documentos estavam em um bucket do Amazon S3 (Simple Storage Service), serviço de armazenamento em nuvem. Como nota o veículo, o problema não foi uma vulnerabilidade no bucket: ele estava público, aberto para qualquer um acessar.

Fontes Tecmundo

TCE-RS e TCU organizam atuação conjunta de fiscalização no Estado

Técnicos dos Tribunais de Contas do Estado (TCE-RS) e da União (TCU) estiveram reunidos, na última sexta-feira (6), para organizar ações fiscalizatórias conjuntas para os recursos federais que estão vindo para o Rio Grande do Sul. O objetivo da parceria é acompanhar a implantação e operacionalização dos auxílios financeiros instituídos pelas Medidas Provisórias 1219 e 1228/2024 (Auxílio Reconstrução), destinados a

Lorenzoni requer audiência pública na fronteira oeste para tratar de segurança e abigeato

O deputado Rodrigo Lorenzoni requereu neste final de semana à Comissão de Agricultura da Assembleia Legislativa a realização de audiência pública para discutir a situação do abigeato na fronteira oeste do RS. De acordo com o requerimento de Rodrigo, o roubo de gado no Estado segue sendo uma grave preocupação e traz muitos prejuízos aos produtores rurais. “Estamos propondo uma