Data Breach – 140 milhões de registros – Mais do mesmo?

Nova publicação em fórum cibercriminoso compartilha gratuitamente os dados pessoais de brasileiros que somam mais de 140 milhões de registros. A diferença é que nesse caso o arquivo de pouco mais de 30GB, foi  disponibilizado integralmente para download.

Leak_140mi
Leak_140mi

O arquivo de fato contém informações e dados pessoais de brasileiros. Embora o autor da publicação sugira que os dados são oriundos do INSS, porém um dos campos do arquivo JSON se chama “dsc_origem” e o valor associado é variado (TRF1, OAB, A_REC_FED_C, CENSEC_CEP, 4mti, entre outros), o que parece sugerir que os dados são um compilado de múltiplas fontes de informação públicas ou de acesso restrito (não é possível determinar).

Leak_140

Vale ponderar que um vazamento de conteúdo similar foi veiculado em novembro de 2020, com indicação de que também seria proveniente do INSS. Não ficou claro se era essa a origem naquela ocasião, tampouco agora é possível afirmar que os dados são do INSS ou se são os mesmos de novembro de 2020.

De todo modo, esses incidentes demonstram e encorajam a ANPD a ter uma postura proativa e atuante para proteção da privacidade de todos os brasileiros.