Falha no Fies pode ter exposto dados de alunos

Por meio das mídias sociais, perfis de possíveis beneficiários do fundo denunciaram uma falha no acesso da rede que expunha publicamente os dados de outros usuários. O MEC ainda não se pronunciou sobre a crise, mas a página ficou fora do ar pouco depois das reclamações

Compartilhar:

Diversos supostos beneficiários do Fundo de Financiamento Estudantil (Fies) alertaram em suas redes sociais que seus acessos foram afetados por um erro capaz de expor os dados pessoais de outros participantes do projeto. A falha teria se repetido durante uma hora para os estudantes, até que o link fosse definitivamente derrubado.

 

Os alunos relataram que, ao acessar suas contas no site do Fies, a página era redirecionada a um outro endereço, em que ficavam evidentes nomes, CPFs, endereço, dados de renda, notas do Enem de outros cadastrados no programa. Por meio dessas informações, um agente malicioso poderia promover diversas campanhas de golpe direcionadas, além de causar problemas à inscrição do indivíduo no próprio fundo.

 

“O site está com algum problema que está vazando o dado de todo mundo. Fui tentar entrar no meu, não pediu nem e-mail e nem senha e já apareceu o nome de outro aluno. Clico para atualizar o site, e vai para os dados de outro aluno. Aparece tudo: nome, CPF, endereço, dados de renda, notas do Enem”, relatou uma das usuárias, segundo o jornal Estado de São Paulo.

 

A Security Report tentou contato com o Ministério da Educação para compreender a origem da falha e se ela já foi corrigida, além do nível de impacto que esse vazamento pode causar. A pasta executiva ainda não retornou o contato, mas esta matéria será atualizada tão logo a instituição se pronuncie.

 

O Governo Federal já foi alvo de outros incidentes de Segurança anteriormente. No último mês de julho, por exemplo, o Sistema de Informações do Ministério da Gestão e Inovação foi atingido por uma ocorrência que restringiu o funcionamento da estrutura e de outros serviços correlacionados a ele. A paralisação foi resolvida apenas alguns dias depois, conforme informou a pasta.

 

Já o próprio setor de Educação é um alvo frequente do cibercrime, inclusive no Brasil. No mesmo mês de julho, um ciberataque de DDoS tirou o site da Universidade Federal do Amapá do ar. Na época, a informação do incidente foi confirmada pela assessoria de imprensa da instituição por meio de nota divulgada nas redes sociais.

 

*Com informações do Estado de S. Paulo

Conteúdos Relacionados

Security Report | Destaques

Indivíduo é condenado a 9 anos de prisão por DDoS contra o TJ-RS

Incidente se deu em março deste ano, quando o acesso externo ao eProc, sistema que permite o acompanhamento de processos...
Security Report | Destaques

Ciberataque impacta serviços essenciais da prefeitura de São João da Ponte (MG)

Informações recebidas pelo portal G1 e pelo Estado de Minas dão conta de que o município teve parte de seus...
Security Report | Destaques

Polícia Federal investiga desvio de R$ 4,5 milhões de instituições bancárias

Ação das autoridades é uma resposta às solicitações de organizações financeiras que denunciaram a subtração de valores por meio de...
Security Report | Destaques

ATUALIZADO: Painel de incidentes destaca ocorrências mais recentes

O Painel de Ataques foi atualizado com os casos de incidentes e seus desdobramentos, envolvendo organizações como a Federação Norte-Rio-Grandense...