Correios alertam usuários sobre vulnerabilidade capaz de expor dados

A empresa estatal de distribuição de correspondências enviou e-mails a uma parcela de seus clientes informando que detectaram uma vulnerabilidade presente que poderia ser um vetor de exfiltração de registros pessoais caso fosse explorada. A organização garantiu que implementou todas as medidas de Segurança adicionais possíveis

Compartilhar:

Os Correios enviaram, no início dessa semana, um alerta para diversos clientes cadastrados em seus sistemas para alertá-los que foi encontrada uma vulnerabilidade em seus sistemas internos. Essa brecha, se explorada corretamente, abriria condições para expor dados pessoais dos usuários dos serviços de entrega e correspondência.

 

A nota enviada aos clientes não especifica quais dados poderiam ser expostos, tampouco confirma se foi detectada ao menos alguma tentativa de exfiltração de tais informações. Porém, por meio de nota enviada à Security Report, os Correios informam que o alerta emitido visava garantir uma ação proativa em favor dos clientes, segundo impõe o Artigo 48 da Lei Geral de Proteção de Dados (LGPD).

 

“Assim que a ocorrência foi identificada, a empresa agiu imediatamente, implementando medidas de segurança adicionais para proteger as informações e notificou a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela legislação. É importante ressaltar que o acesso aos sistemas dos Correios permanece seguro e estável para todos os usuários”, acrescenta o posicionamento.

 

A estatal ainda reafirmou seu compromisso com a segurança da informação, mantido por investimentos contínuos no aprimoramento de seus processos e na confiabilidade de seus canais digitais. “Em caso de dúvidas, os clientes podem entrar em contato pelos telefones 3003-0100 (capitais e regiões metropolitanas) ou 0800-725-0100 (demais localidades), além do chat e da seção Fale Conosco no site oficial dos Correios (www.correios.com.br)”, conclui.

 

Diante do crescimento de ações cibercriminosas ao redor do mundo, é de extrema importância que empresas públicas e privadas mantenham amplo monitoramento sobre eventuais brechas de Segurança em seus sistemas, além de manterem seus clientes informados sobre tais atividades. Recentemente, a gigante de equipamentos esportivos Adidas também alertou seus clientes sobre um acesso indevido de agentes terceiros a dados internos de usuários.

 

A Security Report publica, na íntegra, nota enviada pelos Correios a respeito desse caso:

 

“Em alinhamento com os princípios de transparência e segurança, e em estrita conformidade com o Artigo 48 da Lei Geral de Proteção de Dados (LGPD), os Correios informaram proativamente seus clientes sobre uma vulnerabilidade que poderia expor dados cadastrais.

 

Assim que a ocorrência foi identificada, a empresa agiu imediatamente, implementando medidas de segurança adicionais para proteger as informações e notificou a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela legislação. É importante ressaltar que o acesso aos sistemas dos Correios permanece seguro e estável para todos os usuários.

 

Os Correios reafirmam seu compromisso com a segurança da informação, investindo continuamente no aprimoramento de seus processos e na confiabilidade de seus canais digitais.

 

Em caso de dúvidas, os clientes podem entrar em contato pelos telefones 3003-0100 (capitais e regiões metropolitanas) ou 0800-725-0100 (demais localidades), além do chat e da seção Fale Conosco no site oficial dos Correios (www.correios.com.br).”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

2026 no radar do CISO: da defesa reativa à segurança estratégica

Entre inovação com Inteligência Artificial, gestão de terceiros e resiliência, a agenda dos CISOs avança para um modelo de Segurança...
Security Report | Destaques

Como a tríade IA, regulação e gestão de terceiros impactou a SI em 2025

Com a IA generativa elevando o patamar das ameaças e o novo Marco Legal exigindo governança sem precedentes, em 2025,...
Security Report | Destaques

Indivíduo é condenado a 9 anos de prisão por DDoS contra o TJ-RS

Incidente se deu em março deste ano, quando o acesso externo ao eProc, sistema que permite o acompanhamento de processos...
Security Report | Destaques

Ciberataque impacta serviços essenciais da prefeitura de São João da Ponte (MG)

Informações recebidas pelo portal G1 e pelo Estado de Minas dão conta de que o município teve parte de seus...