Novo vazamento de dados expõe clientes da empresa iugu

Em comunicado, companhia informou que o problema com a vulnerabilidade foi resolvido prontamente e dados dos clientes, como login, senhas, cartão de crédito e informações transacionais não foram expostas

Compartilhar:

O especialista e consultor em segurança Bob Diachenko, revelou pelo Twitter nesta quinta-feira (07) que uma grave brecha de segurança expôs os dados dos cliente da iugu, uma empresa de sistemas de automação e gerenciamento financeiro. Informações pessoais como dados bancários e de transações dos usuários ficaram disponíveis em um servidor desprotegido ao menos por uma hora.

 

Segundo informações do especialista, um total de 1,7 TB de dados ficaram abertos para acesso público durante o período, podendo ser baixados por terceiros a partir de um servidor com proteções indevidamente configuradas.

 

Em comunicado enviado para a redação da Security Report, a empresa confirmou a exposição de um dos bancos de dados por aproximadamente por duas horas e que pode ter afetado cerca de 1% do banco de dados de backup da empresa.

 

 

A redação da Security Report disponibiliza o posicionamento oficial na íntegra:

 

“Na manhã do último dia 07 de abril, a iugu verificou que um dos seus bancos de dados de busca ficou exposto por aproximadamente duas horas, e pode ter afetado cerca de 1% do nosso banco de dados de backup. Informamos que o problema com a vulnerabilidade foi resolvido prontamente e informações dos clientes, como login, senhas, cartão de crédito, informações transacionais não foram expostas.

 

Durante uma investigação interna, verificamos também que apenas um IP teve acesso a esta vulnerabilidade.

 

Estamos averiguando se o incidente pode ter envolvido dados pessoais, e tomaremos todas as providências cabíveis a esse respeito.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

A Cibersegurança no jurídico: Mitigando os impactos legais de um incidente

A disseminação de ciberataques e vazamentos de dados se desdobram frequentemente em impactos judiciais e reputacionais às companhias, fortalecendo a...
Security Report | Destaques

PNSI e novo Gestor de Cyber: Como mudanças normativas fortalecem a SI Nacional

Nos últimos meses, o Gabinete de Segurança Institucional buscou direcionar novos esforços em torno da consolidação da Política Nacional de...
Security Report | Destaques

Cyber e IA: Do “freio” ao “volante” da inovação estratégica

Líderes de segurança reunidos no Security Leaders Brasília debatem como equilibrar a velocidade do desenvolvimento com a gestão de riscos...
Security Report | Destaques

Marco Legal da Cyber: Qual o impacto da lei na maturidade brasileira?

A evolução do arcabouço legal da Cibersegurança no Brasil vai muito além de um aumento nas capacidades regulatórias do setor....