BMW Brasil: vazamento de ‘milionários’ mostra renda mensal de clientes

Segurança

Dois relatórios recebidos pelo TecMundo no começo de novembro expõem cerca de 15 mil brasileiros clientes da fabricante de automóveis de luxo BMW. As planilhas fornecem detalhes que vão de nomes completos até renda mensal.

No dia 18 de novembro, foram entregues ao TecMundo dois relatórios chamados “BMW Clientes” e “High Income Multimilionarios”, assinados pelo “brazilian hacker Joao do Cao”. Neles, é possível acompanhar dados como: nome completo, email, CPF, CNPJ, data de nascimento, email, número telefônico, endereço residencial/corporativo completo, empresa relacionada e renda mensal declarada.

Os documentos apresentam cerca de 46 mil registros, contudo, após a exclusão de duplicados, o vazamento atinge cerca de 15 mil cidadãos. A lista “BMW Clientes” traz informações de 14.856 pessoas, já a “High Income Multimilionarios” expõe 113 clientes.

“O arquivo foi gerado aos poucos por meio de concessionárias da BMW”, explica a fonte anônima ao TecMundo. “Houve uma troca de sistemas no fim de 2023, na parte de financiamento, e o novo sistema teria subido com vulnerabilidades que permitiram aos vendedores o acesso em massa aos dados que não eram de clientes deles”, pontua.

A fonte ainda explica que teve acesso aos dados expostos porque “um vendedor BMW de Brasília (DF) estava colecionando esses dados e chegou a vendê-los para corretores de imóveis e outros profissionais. Ele segmentava por renda”.

TecMundo entrou em contato com a BMW Brasil para um posicionamento. A empresa comenta: “A privacidade e o manuseio responsável dos dados dos clientes são as principais prioridades do BMW Group. O BMW Serviços Financeiros do Brasil considera essa questão muito importante. A empresa está investigando um incidente em relação à segurança das informações de dados. Os clientes que possam ser afetados serão, naturalmente, informados. A empresa reforça seu compromisso de manter a segurança de seus sistemas, protegendo os dados dos clientes contra acessos não-autorizados”.

Não só o posicionamento, em conversa com o TecMundo, a BMW Brasil afirma que está investigando os fatos e que não encontrou vulnerabilidades atuais no sistema. Além disso, que as informações presentes nas planilhas seriam de 2016.

Segundo Luciano Martini, analista de segurança da informação da NZN que auxiliou a reportagem na verificação dos dados, “vazamentos de informações pessoais na internet podem resultar em riscos sérios que vão além da perda de privacidade, como o uso de engenharia social”.

“Os dados podem ser usados para confirmar sua identidade em teleatendimentos e outros sistemas se passando por aquele que teve os dados vazados e, assim, o cibercriminoso pode contratar serviços ou realizar empréstimos em nome da vítima”, explica Martini. 

Empresas também sofrem exposição de dados ou manipulação interna sem autorização. Martini pontua que vazamentos do tipo podem causar prejuízo financeiro, danos à reputação e perda de confiança dos clientes. 

“Além disso, a BMW pode ser responsável por cumprir as leis e regulamentações aplicáveis em relação à proteção de dados pessoais, o que pode incluir notificar os clientes afetados, cooperar com as investigações regulatórias e implementar medidas de segurança reforçadas para prevenir futuros vazamentos. Portanto, é essencial que as empresas tomem a privacidade e a segurança dos dados dos clientes a sério e adotem práticas rigorosas de segurança para minimizar o risco de vazamentos, como por exemplo a adoção de normas de segurança em seu sistema de gestão”, finaliza.

Os perigos de vazamentos do tipo

Vazamentos do tipo são perigosos porque favorecem ações cibercriminosas como o phishing direcionado, a abertura de contas laranjas e outras. O phishing direcionado, por exemplo, permite que criminosos enviem mensagens falsas especialmente desenvolvidas para maior sucesso contra um único alvo. 

 

Outras Notícias

INSIGHTS

Segurança

INSIGHTS do Relatório Sophos 2023

Saiba mais

Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI

Gestão de TI

O que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento

Saiba mais

Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros

Segurança

Já temos relatos de pelo menos 3 cartórios brasileiros que foram vítimas de invasão e tentativas de sequestro de dados.

Saiba mais

Intel planeja usar robôs com IA em fábricas automatizadas

Inteligência Artificial

A Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais

Saiba mais

Como as Soluções em Tecnologia podem ajudar na LGPD?

Segurança

Garantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...

Saiba mais

BANCO DE DADOS, o que é e por que ele é tão importante?

Cibersegurança

Primeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...

Saiba mais

Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio

Cibersegurança

No ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas

Saiba mais

XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil

Eventos

É com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do

Saiba mais
Fale com um de
nossos especialistas

FALE CONOSCO

Todos os direitos reservados. © 2024
Siga-nos
Fale agora no WhatsApp
WhatsApp
Precisa de ajuda? Clique no departamento desejado e fale com a gente agora mesmo.
Nós nos preocupamos com você e sua privacidade

Nós usamos cookies para garantir uma melhor experiência em nosso site. Se você aceitar, estará concordando com a nossa Política de Privacidade de Dados. Políticas de Privacidade