Falha no Fies pode ter exposto dados de alunos

Por meio das mídias sociais, perfis de possíveis beneficiários do fundo denunciaram uma falha no acesso da rede que expunha publicamente os dados de outros usuários. O MEC ainda não se pronunciou sobre a crise, mas a página ficou fora do ar pouco depois das reclamações

Compartilhar:

Diversos supostos beneficiários do Fundo de Financiamento Estudantil (Fies) alertaram em suas redes sociais que seus acessos foram afetados por um erro capaz de expor os dados pessoais de outros participantes do projeto. A falha teria se repetido durante uma hora para os estudantes, até que o link fosse definitivamente derrubado.

 

Os alunos relataram que, ao acessar suas contas no site do Fies, a página era redirecionada a um outro endereço, em que ficavam evidentes nomes, CPFs, endereço, dados de renda, notas do Enem de outros cadastrados no programa. Por meio dessas informações, um agente malicioso poderia promover diversas campanhas de golpe direcionadas, além de causar problemas à inscrição do indivíduo no próprio fundo.

 

“O site está com algum problema que está vazando o dado de todo mundo. Fui tentar entrar no meu, não pediu nem e-mail e nem senha e já apareceu o nome de outro aluno. Clico para atualizar o site, e vai para os dados de outro aluno. Aparece tudo: nome, CPF, endereço, dados de renda, notas do Enem”, relatou uma das usuárias, segundo o jornal Estado de São Paulo.

 

A Security Report tentou contato com o Ministério da Educação para compreender a origem da falha e se ela já foi corrigida, além do nível de impacto que esse vazamento pode causar. A pasta executiva ainda não retornou o contato, mas esta matéria será atualizada tão logo a instituição se pronuncie.

 

O Governo Federal já foi alvo de outros incidentes de Segurança anteriormente. No último mês de julho, por exemplo, o Sistema de Informações do Ministério da Gestão e Inovação foi atingido por uma ocorrência que restringiu o funcionamento da estrutura e de outros serviços correlacionados a ele. A paralisação foi resolvida apenas alguns dias depois, conforme informou a pasta.

 

Já o próprio setor de Educação é um alvo frequente do cibercrime, inclusive no Brasil. No mesmo mês de julho, um ciberataque de DDoS tirou o site da Universidade Federal do Amapá do ar. Na época, a informação do incidente foi confirmada pela assessoria de imprensa da instituição por meio de nota divulgada nas redes sociais.

 

*Com informações do Estado de S. Paulo

Conteúdos Relacionados

Security Report | Destaques

Perfil de Jair Bolsonaro no X é atacado por hackers

A conta oficial do ex-presidente publicou uma série de tweets anunciando uma suposta nova criptomoeda brasileira, além de outras informações...
Security Report | Colunas & Blogs

A Jornada de um Profissional de Segurança: do Técnico ao Estratégico

Neste artigo, o CISO e Advisor, Glauco Sampaio, discute as necessidades de readaptar o diálogo da Cibersegurança para o board....
Security Report | Destaques

Ausência de regulação das redes: especialistas alertam sobre impacto na SI

Instituições da sociedade civil, órgãos de checagem e acadêmicos participaram de audiência pública convocada pela Advocacia Geral para coleta de...
Security Report | Destaques

Ciberataque mira clientes da AWS com chaves de acesso comprometidas

Série de incidentes foi detectada por laboratórios de estudo sobre Cibersegurança e entrou no radar de monitoramento da Big Tech....