ÚLTIMAS NOTÍCIAS

Vazamento massivo: plataforma de delivery expõe WhatsApp e histórico de 21 milhões de usuários

A plataforma brasileira de gerenciamento do setor alimentício Repediu sofreu um grave comprometimento de segurança. Segundo o portal Daily Dark Web, informações confidenciais da empresa foram interceptadas e amostras do banco de dados já circulam em fóruns clandestinos, confirmando a extensão do incidente.

O Tamanho da Exposição

A análise dos arquivos extraídos revela números alarmantes que afetam diferentes níveis da operação:

  • Clientes: Mais de 21,4 milhões de registros expostos.
  • Leads (Potenciais Clientes): Cerca de 1,2 milhão de perfis de marketing.
  • Usuários Internos: Dados de mais de 2.600 funcionários e administradores da plataforma.

O que foi vazado?

Os arquivos comprometidos (users.csv, customers.csv e leads.csv) contêm detalhes minuciosos que podem ser explorados por criminosos:

  • Dados Pessoais e Profissionais: Nomes completos, e-mails, telefones, cargos, fotos de perfil e afiliações empresariais.
  • Hábitos de Consumo: Histórico de compras, data do último pedido, lojas visitadas e até o status de verificação no WhatsApp.

Os Perigos: Phishing e Invasão de Sistemas

A granularidade dessas informações permite que cibercriminosos criem ataques extremamente convincentes. Com o histórico de compras em mãos, um golpista pode enviar mensagens de phishing fingindo ser a empresa legítima, aumentando drasticamente as chances de sucesso.

Para as empresas do setor, o risco é ainda maior com o chamado spear-phishing. Ao utilizar dados de funcionários reais, hackers podem forjar comunicações internas para obter acesso a sistemas críticos, o que pode resultar em:

  1. Roubo de valores financeiros;
  2. Ataques de ransomware (sequestro de dados);
  3. Comprometimento total da infraestrutura tecnológica.

WhatsApp