TIM tem vulnerabilidades expostas na internet

Hackers expõem documentos que podem trazer consequências como roubo de informações sigilosas de funcionários e clientes da operadora

Compartilhar:

O Pastebin é um local anônimo onde os hackers usam pra expor algum tipo de informação. Todo incidente de vazamento nas empresas normalmente é postado nesse site, justamente por ser um local que não tem rastreabilidade. O atacante usa o Pastebin para se promover, alguns colocam a autoria do ataque, outros deixam como anônimo, mas o fato é que se trata de um canal em que o hacker posta os incidentes como forma de troféu.

 

E a TIM está nos holofotes, pois teve suas vulnerabilidades expostas no Pastebin. A publicação já foi removida, mas os documentos vazados mostram ataques como XSS (cross-site scripting) e HTML injection, ações que enviam comandos maliciosos em páginas na internet. Normalmente, esse tipo de investida rouba cookies de autenticação, credenciais de acesso ou direciona usuários para páginas falsas.

 

Página da operadora

 

 

As consequências desse tipo de ataque (que podemos chamar de defacement, em que os ataques realizados por defacers podem modificar a página de um site na internet – também conhecido por pichação online) podem ser resumidas como roubo de informações sigilosas contra funcionários e clientes da TIM. Sem contar a imagem da empresa que também é abalada com esse tipo de exposição.

 

“A TIM reforça que não há quaisquer indícios de invasão ao seu ambiente tecnológico. A empresa ressalta ainda que investe constantemente em controles de segurança para manter seus sistemas livres de ameaças cibernéticas.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

CTIR Gov: Qual o papel do órgão na coordenação da defesa cibernética do governo?

Centro ligado ao GSI intensifica alertas sobre principais ameaças do ciberespaço, traduz inteligência de ameaças em recomendações práticas e atua...
Security Report | Destaques

“Não esperem a supremacia quântica”, alerta Jorge Krug, do Banrisul

No palco do Security Leaders Porto Alegre, Jorge Krug, assessor consultivo do Banrisul, alerta que a quebra de algoritmos clássicos...
Security Report | Destaques

“IA pode apoiar o processo investigativo, mas nunca substituir a análise crítica do investigador”

Em keynote de abertura no Security Leaders Porto Alegre, o delegado Emerson Wendt destaca os desafios de investigações dos crimes...
Security Report | Destaques

É AMANHÃ! Security Leaders Porto Alegre debaterá ataques em escala, futuro da Cyber e Risco Cibernético

A quinta parada da caravana de eventos regionais do maior e mais qualificado Congresso de Segurança da Informação e Cibernética...