TIM tem vulnerabilidades expostas na internet

Hackers expõem documentos que podem trazer consequências como roubo de informações sigilosas de funcionários e clientes da operadora

Compartilhar:

O Pastebin é um local anônimo onde os hackers usam pra expor algum tipo de informação. Todo incidente de vazamento nas empresas normalmente é postado nesse site, justamente por ser um local que não tem rastreabilidade. O atacante usa o Pastebin para se promover, alguns colocam a autoria do ataque, outros deixam como anônimo, mas o fato é que se trata de um canal em que o hacker posta os incidentes como forma de troféu.

 

E a TIM está nos holofotes, pois teve suas vulnerabilidades expostas no Pastebin. A publicação já foi removida, mas os documentos vazados mostram ataques como XSS (cross-site scripting) e HTML injection, ações que enviam comandos maliciosos em páginas na internet. Normalmente, esse tipo de investida rouba cookies de autenticação, credenciais de acesso ou direciona usuários para páginas falsas.

 

Página da operadora

 

 

As consequências desse tipo de ataque (que podemos chamar de defacement, em que os ataques realizados por defacers podem modificar a página de um site na internet – também conhecido por pichação online) podem ser resumidas como roubo de informações sigilosas contra funcionários e clientes da TIM. Sem contar a imagem da empresa que também é abalada com esse tipo de exposição.

 

“A TIM reforça que não há quaisquer indícios de invasão ao seu ambiente tecnológico. A empresa ressalta ainda que investe constantemente em controles de segurança para manter seus sistemas livres de ameaças cibernéticas.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

“Segurança só gera valor quando o Conselho entende o risco”, diz Joaquim Garcia

No Security Leaders Fortaleza, o Conselheiro e ex-CIO destacou que a aproximação do CISO com a alta liderança depende da...
Security Report | Destaques

“Sem visibilidade, não há IA segura”

Durante o Google Cloud Summit 2026, Marcelo Zillo, Security Strategist Sales Leader da companhia, alertou que governança, monitoramento e proteção...
Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...