Diversos supostos beneficiários do Fundo de Financiamento Estudantil (Fies) alertaram em suas redes sociais que seus acessos foram afetados por um erro capaz de expor os dados pessoais de outros participantes do projeto. A falha teria se repetido durante uma hora para os estudantes, até que o link fosse definitivamente derrubado.
Os alunos relataram que, ao acessar suas contas no site do Fies, a página era redirecionada a um outro endereço, em que ficavam evidentes nomes, CPFs, endereço, dados de renda, notas do Enem de outros cadastrados no programa. Por meio dessas informações, um agente malicioso poderia promover diversas campanhas de golpe direcionadas, além de causar problemas à inscrição do indivíduo no próprio fundo.
“O site está com algum problema que está vazando o dado de todo mundo. Fui tentar entrar no meu, não pediu nem e-mail e nem senha e já apareceu o nome de outro aluno. Clico para atualizar o site, e vai para os dados de outro aluno. Aparece tudo: nome, CPF, endereço, dados de renda, notas do Enem”, relatou uma das usuárias, segundo o jornal Estado de São Paulo.
A Security Report tentou contato com o Ministério da Educação para compreender a origem da falha e se ela já foi corrigida, além do nível de impacto que esse vazamento pode causar. A pasta executiva ainda não retornou o contato, mas esta matéria será atualizada tão logo a instituição se pronuncie.
O Governo Federal já foi alvo de outros incidentes de Segurança anteriormente. No último mês de julho, por exemplo, o Sistema de Informações do Ministério da Gestão e Inovação foi atingido por uma ocorrência que restringiu o funcionamento da estrutura e de outros serviços correlacionados a ele. A paralisação foi resolvida apenas alguns dias depois, conforme informou a pasta.
Já o próprio setor de Educação é um alvo frequente do cibercrime, inclusive no Brasil. No mesmo mês de julho, um ciberataque de DDoS tirou o site da Universidade Federal do Amapá do ar. Na época, a informação do incidente foi confirmada pela assessoria de imprensa da instituição por meio de nota divulgada nas redes sociais.
*Com informações do Estado de S. Paulo