EXCLUSIVO: MPDFT explica o caso de vulnerabilidade de dados no Cadastro Positivo

Inquérito publicado nesta segunda-feira envolve um dos birôs do sistema, a Boa Vista, notificada dia 14/01, terça-feira e refere-se à vulnerabilidade exposta de dados de clientes pela URL do portal do cliente da instituição.

Compartilhar:

Nesta segunda-feira (13/01), o Ministério Público do Distrito Federal e Territórios (MPDFT), publicou a abertura de inquérito sobre possíveis vulnerabilidades em um dos birôs do Cadastro Positivo, a Boa Vista. Em nota, publicada pela Security Report, a Unidade especial de Proteção de Dados e Inteligência Artificial (Espec) do MPDFT, esclarece que a vulnerabilidade exposta foi identificada no site sobre Cadastro Positivo.

 

 

Procurado pelo Portal Security Report, o MPDFT explica que a vulnerabilidade exposta trata de dados dos clientes abertos pelo site da Boa Vista, além do CPF – chave de segurança para acessar o sistema. Ao preencher o CPF, também foram expostos nome e sobrenome da mãe e do titutlar, o que permite a localização de cidadãos e obter outras informações pessoais em outros sites de instituições, como Receita Federal e Justiça Eleitoral, por exemplo.

 

 

Diferente de casos de vazamento de dados, o MPDFT explica que a vulnerabilidade exposta é quando o dano está acontecendo, independente do vazamento de dado.

 

 

Segundo o MPDFT, o procedimento para abertura de inquérito está respaldado no regulamento que trata do Cadastro positivo, que prevê a abertura de inquérito em um prazo de até 48 horas, apresentando todos os requisitos técnicos sobre o caso.

 

 

Ainda, de acordo com informações do MPDFT, os dados foram acessados no sábado pelos cidadãos pela URL do site da Boa Vista, expondo informações além do CPF, expondo todas as chaves de segurança e não há a possibilidade de a exposição dos dados partir dos outros birôs que compõem o Cadastro Positivo, embora – em nota – a Boa Vista tenha deixado claro que: “investigações internas até o momento não constataram qualquer vulnerabilidade em relação à base de dados do Cadastro Positivo”.

 

O procedimento de abertura de inquéritos do MPDFT é notificar os advogados do responsável pelo incidente um dia após ser publicado o documento técnico e a informação notificada no portal de notícias do MPDFT. Após esse procedimento, a empresa tem um prazo para sanear o problema, de acordo com as regras do Ministério Público.

 

Conteúdos Relacionados

Security Report | Destaques

IA é ferramenta essencial na gestão de Segurança em cloud do Grupo Cosan

Durante apresentação de case de sucesso no Security Leaders Nacional, o Gerente de SI do conglomerado apontou como grande desafio...
Security Report | Destaques

Agência da ONU para Aviação Civil sofre ataque hacker

Devido ao incidente, dados de cerca de 12 mil indivíduos ligados à organização foram afetados. Por meio de comunicado, a...
Security Report | Destaques

Como o Security as a Service virou tendência para a Cibersegurança

Modelos baseados em serviços gerenciados de Segurança despontam como tendência no Brasil, impulsionados por tecnologias como IA e Zero Trust....
Security Report | Destaques

Colaboração: peça-chave no combate ao cibercrime?

Relatório Cybercrime Atlas 2024, realizado pelo Fórum Econômico Mundial, revela como a parceria entre empresas e governos pode desarticular redes...