Novo vazamento de dados expõe clientes da empresa iugu

Em comunicado, companhia informou que o problema com a vulnerabilidade foi resolvido prontamente e dados dos clientes, como login, senhas, cartão de crédito e informações transacionais não foram expostas

Compartilhar:

O especialista e consultor em segurança Bob Diachenko, revelou pelo Twitter nesta quinta-feira (07) que uma grave brecha de segurança expôs os dados dos cliente da iugu, uma empresa de sistemas de automação e gerenciamento financeiro. Informações pessoais como dados bancários e de transações dos usuários ficaram disponíveis em um servidor desprotegido ao menos por uma hora.

 

Segundo informações do especialista, um total de 1,7 TB de dados ficaram abertos para acesso público durante o período, podendo ser baixados por terceiros a partir de um servidor com proteções indevidamente configuradas.

 

Em comunicado enviado para a redação da Security Report, a empresa confirmou a exposição de um dos bancos de dados por aproximadamente por duas horas e que pode ter afetado cerca de 1% do banco de dados de backup da empresa.

 

 

A redação da Security Report disponibiliza o posicionamento oficial na íntegra:

 

“Na manhã do último dia 07 de abril, a iugu verificou que um dos seus bancos de dados de busca ficou exposto por aproximadamente duas horas, e pode ter afetado cerca de 1% do nosso banco de dados de backup. Informamos que o problema com a vulnerabilidade foi resolvido prontamente e informações dos clientes, como login, senhas, cartão de crédito, informações transacionais não foram expostas.

 

Durante uma investigação interna, verificamos também que apenas um IP teve acesso a esta vulnerabilidade.

 

Estamos averiguando se o incidente pode ter envolvido dados pessoais, e tomaremos todas as providências cabíveis a esse respeito.”

 

Conteúdos Relacionados

Security Report | Destaques

Aposta para ecossistema de TI é a união entre IA, Cloud e Segurança 

Durante o evento Power Up 2025, TD Synnex destaca como a integração entre Inteligência Artificial, computação em nuvem e Segurança...
Security Report | Destaques

Proteção de dados: a prova de fogo para o uso ético da IA

Em um universo de uso massivo da Inteligência Artificial, os dados se tornam ativos ainda mais críticos para as pessoas...
Security Report | Destaques

F5 sofre incidente de Cibersegurança e tem dados sensíveis roubados

Agência de segurança cibernética dos EUA emite alerta após hackers supostamente ligados a um Estado-nação explorarem falhas em produtos da...
Security Report | Destaques

Unimed investiga suposto incidente com vazamento de dados

Empresa veio a público se pronunciar sobre as informações que circularam nas redes a respeito de um suposto incidente cibernético...