Falha no Fies pode ter exposto dados de alunos

Por meio das mídias sociais, perfis de possíveis beneficiários do fundo denunciaram uma falha no acesso da rede que expunha publicamente os dados de outros usuários. O MEC ainda não se pronunciou sobre a crise, mas a página ficou fora do ar pouco depois das reclamações

Compartilhar:

Diversos supostos beneficiários do Fundo de Financiamento Estudantil (Fies) alertaram em suas redes sociais que seus acessos foram afetados por um erro capaz de expor os dados pessoais de outros participantes do projeto. A falha teria se repetido durante uma hora para os estudantes, até que o link fosse definitivamente derrubado.

 

Os alunos relataram que, ao acessar suas contas no site do Fies, a página era redirecionada a um outro endereço, em que ficavam evidentes nomes, CPFs, endereço, dados de renda, notas do Enem de outros cadastrados no programa. Por meio dessas informações, um agente malicioso poderia promover diversas campanhas de golpe direcionadas, além de causar problemas à inscrição do indivíduo no próprio fundo.

 

“O site está com algum problema que está vazando o dado de todo mundo. Fui tentar entrar no meu, não pediu nem e-mail e nem senha e já apareceu o nome de outro aluno. Clico para atualizar o site, e vai para os dados de outro aluno. Aparece tudo: nome, CPF, endereço, dados de renda, notas do Enem”, relatou uma das usuárias, segundo o jornal Estado de São Paulo.

 

A Security Report tentou contato com o Ministério da Educação para compreender a origem da falha e se ela já foi corrigida, além do nível de impacto que esse vazamento pode causar. A pasta executiva ainda não retornou o contato, mas esta matéria será atualizada tão logo a instituição se pronuncie.

 

O Governo Federal já foi alvo de outros incidentes de Segurança anteriormente. No último mês de julho, por exemplo, o Sistema de Informações do Ministério da Gestão e Inovação foi atingido por uma ocorrência que restringiu o funcionamento da estrutura e de outros serviços correlacionados a ele. A paralisação foi resolvida apenas alguns dias depois, conforme informou a pasta.

 

Já o próprio setor de Educação é um alvo frequente do cibercrime, inclusive no Brasil. No mesmo mês de julho, um ciberataque de DDoS tirou o site da Universidade Federal do Amapá do ar. Na época, a informação do incidente foi confirmada pela assessoria de imprensa da instituição por meio de nota divulgada nas redes sociais.

 

*Com informações do Estado de S. Paulo

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

ANPD determina auditoria de conformidade contra WhatsApp

Em novo despacho, a agência determinou que o aplicativo de mensageria comprove que não utiliza dados pessoais para alimentar outros...
Security Report | Destaques

Cyber como risco emergente: Desafio é gerenciar a partir do impacto ao negócio

Do ponto de vista do setor de riscos, apenas analisar aspectos tradicionais que afetam os rendimentos bancários, como a liquidez...
Security Report | Destaques

Prefeitura Municipal de Cabedelo (PB) é alvo de ataque cibernético

O poder executivo local confirmou o incidente hoje (12), que mirou a Secretaria de Assistência Social, mas reforça que serviços...
Security Report | Destaques

“Confiança não basta. É preciso gestão de riscos”, alerta presidente da Febraban

Durante abertura do Febraban GRISC, que acontece nesta semana em São Paulo, o Presidente da instituição, Isaac Sidney, destacou os...