Exército do Brasil não identifica invasão de sistema após venda de banco de dados

Cibersegurança

No último mês de fevereiro, um cibercriminoso anunciou a venda de um suposto banco de dados do Exército Brasileiro em um fórum da Dark Web. Publicada sob o usuário “Elmarub”, a oferta incluiria registros de mais de 50 milhões de cidadãos de todo o país. Em nota ao TecMundo, a Corporação afirmou que não identificou indícios de invasão aos seus sistemas. No texto de anúncio, há poucos detalhes sobre como o suposto banco de dados teria sido obtido. Sem especificar, o cibercriminoso apenas alega que, junto de um possível grupo, conseguiu acesso aos sistemas e extraiu as informações. O resultado da operação seria um arquivo JSONL único de 30 GB, com registros extraídos em outubro de 2025. Segundo o cibercriminoso, o banco de dados incluiria: Nomes completos; Endereços; Datas de nascimento; CPF; Gênero; Nome dos pais; Número de celular; Endereço de e-mail; Patente militar; Tipo sanguíneo e mais. Pelo conjunto, o cibercriminoso pediu US$ 1.000 por venda, ou US$ 4.000 para a venda exclusiva a um só comprador – cerca de R$ 5.250 e R$ 21.000, respectivamente. Os dados teriam sido verificados pela administração do fórum clandestino, algo que atestaria sua veracidade. Há também uma amostra com 15 mil registros disponíveis para consulta. Segundo o autor da publicação, Elmarub, todas as “cópias” foram vendidas até a última quarta-feira (4), encerrando o período de venda. Exército Brasileiro não confirma, mas não nega, extração de dados Em resposta ao TecMundo, o Exército Brasileiro esclareceu que tomou conhecimento do caso no mesmo dia do anúncio, 12 de fevereiro. Contudo, a partir da amostra compartilhada, não conseguiu confirmar ou negar se os dados foram vazados de seus sistemas. Ainda no comunicado, o Exército Brasileiro afirmou que nenhum de seus sistemas ou sites foram comprometidos. Como o suposto vazamento no Exército pode ter ocorrido? Mesmo sem sinais de comprometimento nos sistemas ou sites do Exército, ainda é possível que os dados tenham sido vazados por um agente malicioso. Entrando em um campo especulativo, há casos em que a falha explorada é parte da própria organização afetada – algo chamado de ameaça interna. Para falar sobre esse método de ataque, conversamos com o pesquisador de segurança da ESET Brasil, Daniel Barbosa. Anteriormente, ele participou da reportagem especial do TecMundo sobre o vazamento que atingiu o estado de Pernambuco, auxiliando na análise técnica do banco de dados afetado. Sobre as ameaças internas, Daniel reforça que são problemas ‘com potencial nocivo muito alto’, independente da origem. “Seja por um funcionário insatisfeito, pessoa aliciada por cibercriminosos ou devido a um ataque que conseguiu se apoderar de um equipamento interno,” ele contextualiza. Daniel explica que, considerando a estrutura de qualquer empresa, todos os funcionários possuem acesso a algum tipo de informação sensível. Segundo ele, algo que: “ pode prejudicar severamente o ambiente ou até inviabilizar a continuidade do negócio”. Além de informações operacionais, alguns colaboradores possuem acesso a sistemas e serviços restritos, conforme denota Daniel. “Caso essa pessoa tenha certo nível de conhecimento, ela pode até extrair um banco de dados bastante completo, que poderia ser utilizado para diversos fins maliciosos,” explica. Fonte: https://www.tecmundo.com.br/seguranca/411749-exercito-do-brasil-nao-identifica-invasao-de-sistema-apos-venda-de-banco-de-dados.htm

Outras Notícias

INSIGHTS

Segurança

INSIGHTS do Relatório Sophos 2023

Saiba mais

Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI

Gestão de TI

O que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento

Saiba mais

Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros

Segurança

Já temos relatos de pelo menos 3 cartórios brasileiros que foram vítimas de invasão e tentativas de sequestro de dados.

Saiba mais

Intel planeja usar robôs com IA em fábricas automatizadas

Inteligência Artificial

A Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais

Saiba mais

Como as Soluções em Tecnologia podem ajudar na LGPD?

Segurança

Garantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...

Saiba mais

BANCO DE DADOS, o que é e por que ele é tão importante?

Cibersegurança

Primeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...

Saiba mais

Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio

Cibersegurança

No ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas

Saiba mais

XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil

Eventos

É com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do

Saiba mais
Fale com um de
nossos especialistas

FALE CONOSCO

Todos os direitos reservados. © 2024
Siga-nos
Fale agora no WhatsApp
WhatsApp
Precisa de ajuda? Clique no departamento desejado e fale com a gente agora mesmo.
Nós nos preocupamos com você e sua privacidade

Nós usamos cookies para garantir uma melhor experiência em nosso site. Se você aceitar, estará concordando com a nossa Política de Privacidade de Dados. Políticas de Privacidade