Centauro alerta para instabilidade no site, mas não confirma possível data leak

A companhia de equipamentos esportivos precisou derrubar o portal oficial de vendas e o aplicativo mobile após identificar erro estrutural nas plataformas. Segundo usuários, a falha permitiria acesso a qualquer cadastro estabelecido dentro da instituição, porém, o grupo gestor da companhia informou que já foram executadas as correções necessárias

Compartilhar:

A Centauro confirmou que seu site oficial e aplicativo mobile de compras passaram por um período de intensa instabilidade, levando a necessidade de retirar todo o portal e app do ar. Embora usuários e sites noticiosos sobre tecnologia tenham apontado a possibilidade de exposição das contas dos usuários, a empresa não deu mais detalhes sobre essa suspeita.

 

Relatos de clientes surgiram nas mídias sociais nessa semana, denunciando que os métodos de credenciamento e acesso no portal de e-commerce estariam comprometidos, e segundo teriam confirmado portais de notícias ligados ao tema de tecnologia, era possível forçar o acesso a todo tipo de conta na plataforma apenas aplicando o login e digitando aleatoriamente na aba de senhas.

 

Por meio desse acesso aberto, seria possível ao invasor ter acesso a informações pessoais sensíveis, como endereços, telefones históricos de pedidos e registros de cartões de crédito ou outros meios de pagamento. Essa ocorrência teria sido a motivação para a Centauro, de início, derrubar o acesso aos logins e, em seguida, tirar o e-commerce completamente do ar.

 

Em nota enviada à Security Report, todavia, o Grupo SBF, gestor da rede Centauro, informou ter passado por uma instabilidade tanto no portal quanto no site, mas sem confirmar ou negar a possibilidade de exposição das contas de clientes. No momento, as correções necessárias já teriam sido feitas e tanto o site quanto o app já estavam restabelecidos.

 

“Reafirmamos nosso compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros”, conclui o comunicado.

 

O setor de varejo, o qual a Centauro e outras organizações do Grupo SBF estão inseridos, são alvos frequentes de agentes hostis interessados na interrupção dos processos de vendas das empresas ou exposição de dados críticos dos usuários, especialmente envolvendo registros financeiros e de consumo.

 

Outro exemplo recente foi a companhia alemã de produtos esportivos Adidas, que enviou no final de maio uma mensagem de e-mail a diversos clientes de sua base de fidelizados para informar que tomou conhecimento de acessos indevidos às informações pessoais mantidas internamente pela empresa. Nesse caso, porém, a organização disse que nenhum dos dados envolvem senhas, cartões de créditos ou registros relacionados a pagamentos.

 

A Security Report publica, na íntegra, nota enviada pelo Grupo SBF:

 

O Grupo SBF informa que passou por uma instabilidade em seu site e app nesta quinta-feira, 03/07/2025, já tendo concluído as correções necessárias para o regular restabelecimento de sua operação. Reafirmamos nosso compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros.

 

Conteúdos Relacionados

Security Report | Destaques

Gerente do Banco da Amazônia é preso por facilitar fraude cibernética

O mandado foi executado em Santa Inês, no Maranhão, contra um suspeito de facilitar a fraude de R$ 107 milhões...
Security Report | Destaques

Operação conjunta prende dois novos envolvidos no incidente da C&M

A Polícia Federal, juntamente com o Ministério Público de São Paulo, deflagraram a operação Magna Fraus em Goiás e no...
Security Report | Destaques

“A linguagem de risco consiste em dinheiro”, diz CEO da Qualys

Durante a abertura do Cyber Risk Conference Brazil, o CEO da Qualys, Sumedh Thakar, defendeu que traduzir o risco cibernético...
Security Report | Destaques

Sandbox regulatório é essencial para fortalecer a Segurança da IA, diz ANPD

A Autoridade Nacional de Proteção de Dados organizou um webinário para dar mais detalhes sobre o projeto-piloto do espaço de...