Exército do Brasil não identifica invasão de sistema após venda de banco de dados
CibersegurançaNo último mês de fevereiro, um cibercriminoso anunciou a venda de um suposto banco de dados do Exército Brasileiro em um fórum da Dark Web. Publicada sob o usuário “Elmarub”, a oferta incluiria registros de mais de 50 milhões de cidadãos de todo o país. Em nota ao TecMundo, a Corporação afirmou que não identificou indícios de invasão aos seus sistemas. No texto de anúncio, há poucos detalhes sobre como o suposto banco de dados teria sido obtido. Sem especificar, o cibercriminoso apenas alega que, junto de um possível grupo, conseguiu acesso aos sistemas e extraiu as informações. O resultado da operação seria um arquivo JSONL único de 30 GB, com registros extraídos em outubro de 2025. Segundo o cibercriminoso, o banco de dados incluiria: Nomes completos; Endereços; Datas de nascimento; CPF; Gênero; Nome dos pais; Número de celular; Endereço de e-mail; Patente militar; Tipo sanguíneo e mais. Pelo conjunto, o cibercriminoso pediu US$ 1.000 por venda, ou US$ 4.000 para a venda exclusiva a um só comprador – cerca de R$ 5.250 e R$ 21.000, respectivamente. Os dados teriam sido verificados pela administração do fórum clandestino, algo que atestaria sua veracidade. Há também uma amostra com 15 mil registros disponíveis para consulta. Segundo o autor da publicação, Elmarub, todas as “cópias” foram vendidas até a última quarta-feira (4), encerrando o período de venda. Exército Brasileiro não confirma, mas não nega, extração de dados Em resposta ao TecMundo, o Exército Brasileiro esclareceu que tomou conhecimento do caso no mesmo dia do anúncio, 12 de fevereiro. Contudo, a partir da amostra compartilhada, não conseguiu confirmar ou negar se os dados foram vazados de seus sistemas. Ainda no comunicado, o Exército Brasileiro afirmou que nenhum de seus sistemas ou sites foram comprometidos. Como o suposto vazamento no Exército pode ter ocorrido? Mesmo sem sinais de comprometimento nos sistemas ou sites do Exército, ainda é possível que os dados tenham sido vazados por um agente malicioso. Entrando em um campo especulativo, há casos em que a falha explorada é parte da própria organização afetada – algo chamado de ameaça interna. Para falar sobre esse método de ataque, conversamos com o pesquisador de segurança da ESET Brasil, Daniel Barbosa. Anteriormente, ele participou da reportagem especial do TecMundo sobre o vazamento que atingiu o estado de Pernambuco, auxiliando na análise técnica do banco de dados afetado. Sobre as ameaças internas, Daniel reforça que são problemas ‘com potencial nocivo muito alto’, independente da origem. “Seja por um funcionário insatisfeito, pessoa aliciada por cibercriminosos ou devido a um ataque que conseguiu se apoderar de um equipamento interno,” ele contextualiza. Daniel explica que, considerando a estrutura de qualquer empresa, todos os funcionários possuem acesso a algum tipo de informação sensível. Segundo ele, algo que: “ pode prejudicar severamente o ambiente ou até inviabilizar a continuidade do negócio”. Além de informações operacionais, alguns colaboradores possuem acesso a sistemas e serviços restritos, conforme denota Daniel. “Caso essa pessoa tenha certo nível de conhecimento, ela pode até extrair um banco de dados bastante completo, que poderia ser utilizado para diversos fins maliciosos,” explica. Fonte: https://www.tecmundo.com.br/seguranca/411749-exercito-do-brasil-nao-identifica-invasao-de-sistema-apos-venda-de-banco-de-dados.htm
Outras Notícias
Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI
Gestão de TIO que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento
Saiba mais
Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros
SegurançaJá temos relatos de pelo menos 3 cartórios brasileiros que foram vítimas de invasão e tentativas de sequestro de dados.
Saiba mais
Intel planeja usar robôs com IA em fábricas automatizadas
Inteligência ArtificialA Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais
Saiba mais
Como as Soluções em Tecnologia podem ajudar na LGPD?
SegurançaGarantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...
Saiba mais
BANCO DE DADOS, o que é e por que ele é tão importante?
CibersegurançaPrimeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...
Saiba mais
Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio
CibersegurançaNo ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas
Saiba mais
XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil
EventosÉ com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do
Saiba mais
Fale com um de
nossos especialistas
FALE CONOSCO
-
(62) 99173-8640
-
(62) 99424-3991
-
comercial@fourtek.com.br
Rodovia BR-060, Quadra 01, Lote 01, Área 2, Sala 2, Polo Empresarial Goiás - Etapa V, Aparecida de Goiânia/GO, CEP 74.985-021
Estamos sob Ataque
Suporte Técnico