Falha no Fies pode ter exposto dados de alunos

Por meio das mídias sociais, perfis de possíveis beneficiários do fundo denunciaram uma falha no acesso da rede que expunha publicamente os dados de outros usuários. O MEC ainda não se pronunciou sobre a crise, mas a página ficou fora do ar pouco depois das reclamações

Compartilhar:

Diversos supostos beneficiários do Fundo de Financiamento Estudantil (Fies) alertaram em suas redes sociais que seus acessos foram afetados por um erro capaz de expor os dados pessoais de outros participantes do projeto. A falha teria se repetido durante uma hora para os estudantes, até que o link fosse definitivamente derrubado.

 

Os alunos relataram que, ao acessar suas contas no site do Fies, a página era redirecionada a um outro endereço, em que ficavam evidentes nomes, CPFs, endereço, dados de renda, notas do Enem de outros cadastrados no programa. Por meio dessas informações, um agente malicioso poderia promover diversas campanhas de golpe direcionadas, além de causar problemas à inscrição do indivíduo no próprio fundo.

 

“O site está com algum problema que está vazando o dado de todo mundo. Fui tentar entrar no meu, não pediu nem e-mail e nem senha e já apareceu o nome de outro aluno. Clico para atualizar o site, e vai para os dados de outro aluno. Aparece tudo: nome, CPF, endereço, dados de renda, notas do Enem”, relatou uma das usuárias, segundo o jornal Estado de São Paulo.

 

A Security Report tentou contato com o Ministério da Educação para compreender a origem da falha e se ela já foi corrigida, além do nível de impacto que esse vazamento pode causar. A pasta executiva ainda não retornou o contato, mas esta matéria será atualizada tão logo a instituição se pronuncie.

 

O Governo Federal já foi alvo de outros incidentes de Segurança anteriormente. No último mês de julho, por exemplo, o Sistema de Informações do Ministério da Gestão e Inovação foi atingido por uma ocorrência que restringiu o funcionamento da estrutura e de outros serviços correlacionados a ele. A paralisação foi resolvida apenas alguns dias depois, conforme informou a pasta.

 

Já o próprio setor de Educação é um alvo frequente do cibercrime, inclusive no Brasil. No mesmo mês de julho, um ciberataque de DDoS tirou o site da Universidade Federal do Amapá do ar. Na época, a informação do incidente foi confirmada pela assessoria de imprensa da instituição por meio de nota divulgada nas redes sociais.

 

*Com informações do Estado de S. Paulo

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Gol moderniza controle de acesso e eleva segurança da rede em operação nacional

Companhia aérea adota modelo de controle de acesso e gestão centralizada para garantir segurança em mais de 80 aeroportos. Case...
Security Report | Destaques

Do medo à estratégia: a mudança no discurso da cibersegurança

No Security Leaders Recife 2025, Roberto Arteiro aborda como o CISO “vende” internamente os projetos de SI. Ele defende que...
Security Report | Destaques

“Não, ninguém está seguro”

Na abertura do Security Leaders Recife, Renato Lima, Information Security Manager da Eletrobras, lançou um alerta contundente sobre a resiliência...
Security Report | Destaques

Brasil registra 314 bilhões de tentativas de ataques cibernéticos

De acordo com os dados do FortiGuard Labs, laboratório de inteligência de ameaças da Fortinet, o país segue no alvo...