BMW Brasil: vazamento de ‘milionários’ mostra renda mensal de clientes
SegurançaDois relatórios recebidos pelo TecMundo no começo de novembro expõem cerca de 15 mil brasileiros clientes da fabricante de automóveis de luxo BMW. As planilhas fornecem detalhes que vão de nomes completos até renda mensal.
No dia 18 de novembro, foram entregues ao TecMundo dois relatórios chamados “BMW Clientes” e “High Income Multimilionarios”, assinados pelo “brazilian hacker Joao do Cao”. Neles, é possível acompanhar dados como: nome completo, email, CPF, CNPJ, data de nascimento, email, número telefônico, endereço residencial/corporativo completo, empresa relacionada e renda mensal declarada.
Os documentos apresentam cerca de 46 mil registros, contudo, após a exclusão de duplicados, o vazamento atinge cerca de 15 mil cidadãos. A lista “BMW Clientes” traz informações de 14.856 pessoas, já a “High Income Multimilionarios” expõe 113 clientes.
“O arquivo foi gerado aos poucos por meio de concessionárias da BMW”, explica a fonte anônima ao TecMundo. “Houve uma troca de sistemas no fim de 2023, na parte de financiamento, e o novo sistema teria subido com vulnerabilidades que permitiram aos vendedores o acesso em massa aos dados que não eram de clientes deles”, pontua.
A fonte ainda explica que teve acesso aos dados expostos porque “um vendedor BMW de Brasília (DF) estava colecionando esses dados e chegou a vendê-los para corretores de imóveis e outros profissionais. Ele segmentava por renda”.
O TecMundo entrou em contato com a BMW Brasil para um posicionamento. A empresa comenta: “A privacidade e o manuseio responsável dos dados dos clientes são as principais prioridades do BMW Group. O BMW Serviços Financeiros do Brasil considera essa questão muito importante. A empresa está investigando um incidente em relação à segurança das informações de dados. Os clientes que possam ser afetados serão, naturalmente, informados. A empresa reforça seu compromisso de manter a segurança de seus sistemas, protegendo os dados dos clientes contra acessos não-autorizados”.
Não só o posicionamento, em conversa com o TecMundo, a BMW Brasil afirma que está investigando os fatos e que não encontrou vulnerabilidades atuais no sistema. Além disso, que as informações presentes nas planilhas seriam de 2016.
Segundo Luciano Martini, analista de segurança da informação da NZN que auxiliou a reportagem na verificação dos dados, “vazamentos de informações pessoais na internet podem resultar em riscos sérios que vão além da perda de privacidade, como o uso de engenharia social”.
“Os dados podem ser usados para confirmar sua identidade em teleatendimentos e outros sistemas se passando por aquele que teve os dados vazados e, assim, o cibercriminoso pode contratar serviços ou realizar empréstimos em nome da vítima”, explica Martini.
Empresas também sofrem exposição de dados ou manipulação interna sem autorização. Martini pontua que vazamentos do tipo podem causar prejuízo financeiro, danos à reputação e perda de confiança dos clientes.
“Além disso, a BMW pode ser responsável por cumprir as leis e regulamentações aplicáveis em relação à proteção de dados pessoais, o que pode incluir notificar os clientes afetados, cooperar com as investigações regulatórias e implementar medidas de segurança reforçadas para prevenir futuros vazamentos. Portanto, é essencial que as empresas tomem a privacidade e a segurança dos dados dos clientes a sério e adotem práticas rigorosas de segurança para minimizar o risco de vazamentos, como por exemplo a adoção de normas de segurança em seu sistema de gestão”, finaliza.
Os perigos de vazamentos do tipo
Vazamentos do tipo são perigosos porque favorecem ações cibercriminosas como o phishing direcionado, a abertura de contas laranjas e outras. O phishing direcionado, por exemplo, permite que criminosos enviem mensagens falsas especialmente desenvolvidas para maior sucesso contra um único alvo.
Outras Notícias
Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI
Gestão de TIO que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento
Saiba mais
Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros
SegurançaJá temos relatos de pelo menos 3 cartórios brasileiros que foram vítimas de invasão e tentativas de sequestro de dados.
Saiba mais
Intel planeja usar robôs com IA em fábricas automatizadas
Inteligência ArtificialA Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais
Saiba mais
Como as Soluções em Tecnologia podem ajudar na LGPD?
SegurançaGarantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...
Saiba mais
BANCO DE DADOS, o que é e por que ele é tão importante?
CibersegurançaPrimeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...
Saiba mais
Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio
CibersegurançaNo ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas
Saiba mais
XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil
EventosÉ com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do
Saiba mais
Fale com um de
nossos especialistas
FALE CONOSCO
-
(62) 99173-8640
-
(62) 99424-3991
-
comercial@fourtek.com.br
Rodovia BR-060, Quadra 01, Lote 01, Área 2, Sala 2, Polo Empresarial Goiás - Etapa V, Aparecida de Goiânia/GO, CEP 74.985-021
Estamos sob Ataque
Suporte Técnico