<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Caça aos Vazamentos de Dados – Análise Colaborativa (Sto. Amaro) by professorhonda</title>
      <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4</link>
      <description>Atividade: Caça aos Vazamentos de Dados
Cada grupo deve investigar um caso real de vazamento de dados e postar aqui seguindo o modelo fixado no topo.
Leia as instruções no primeiro post do mural antes de começar.</description>
      <language>en-us</language>
      <pubDate>2025-10-10 21:10:31 UTC</pubDate>
      <lastBuildDate>2025-10-15 22:02:37 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f513.png</url>
      </image>
      <item>
         <title>Instruções </title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187461</link>
         <description><![CDATA[<p>Nesta atividade, cada grupo deverá investigar um caso real de vazamento de dados em empresas, órgãos públicos ou plataformas digitais.</p><p>O objetivo é compreender como o incidente ocorreu, quais dados foram expostos, quais foram as consequências e como o problema poderia ter sido evitado.</p><p>Instruções:</p><p>1. Escolha um caso diferente dos demais grupos.</p><p>2. Pesquise em fontes confiáveis (notícias, relatórios, comunicados).</p><p>3. Crie um post no mural com as informações conforme o modelo de post.</p><p>4. Inclua links ou prints da notícia original.</p><p>5. Comente em pelo menos dois posts</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 21:10:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187461</guid>
      </item>
      <item>
         <title>(MODELO) Título: Nome da empresa ou organização + nome do grupo</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187462</link>
         <description><![CDATA[<p>1. Ano e contexto: (Descreva brevemente o caso)</p><p>2. Causa do vazamento: (Erro humano, invasão, falha, etc.)</p><p>3. Dados comprometidos: (Quais informações foram expostas)</p><p>4. Consequências: (Impactos técnicos e sociais)</p><p>5. Medidas preventivas: (O que evitaria o incidente)</p><p>6. Fontes: (Links de notícias ou relatórios)</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 21:10:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187462</guid>
      </item>
      <item>
         <title>Facebook by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187463</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em 2019, foi descoberto que dados de mais de 530 milhões de usuários do Facebook foram expostos publicamente em um fórum de hackers. As informações foram coletadas entre 2018 e 2019 por meio de uma falha em um recurso de busca da plataforma.</p><p><strong>2. Causa do vazamento:</strong><br>Coleta em massa ("scraping") de dados via vulnerabilidade na ferramenta de busca por número de telefone — erro de configuração da plataforma.</p><p><strong>3. Dados comprometidos:</strong><br>Nomes, números de telefone, e-mails, localizações, datas de nascimento, IDs de usuário e, em alguns casos, status de relacionamento.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Riscos de golpes e phishing</p></li><li><p>Perda de confiança na plataforma</p></li><li><p>Pressão regulatória e crítica pública</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Limitar acesso à APIs públicas</p></li><li><p>Melhorar autenticação e verificação de acesso</p></li><li><p>Monitorar atividades suspeitas de scraping</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>Business Insider</p></li><li><p><a rel="noopener" class="decorated-link" href="https://www.bbc.com/news/technology-56653035">BBC News</a></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 21:10:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187463</guid>
      </item>
      <item>
         <title>SERASA by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187464</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em janeiro de 2021, dados de mais de 220 milhões de brasileiros foram colocados à venda na internet. Acredita-se que a origem tenha sido a Serasa Experian, embora a empresa negue.</p><p><strong>2. Causa do vazamento:</strong><br>Suspeita de falha de segurança ou acesso indevido a bases de dados. A causa exata não foi confirmada oficialmente.</p><p><strong>3. Dados comprometidos:</strong><br>CPFs, nomes completos, datas de nascimento, scores de crédito, renda estimada, endereços, e até informações de parentes.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Aumento de golpes e fraudes</p></li><li><p>Exposição de dados sensíveis de praticamente toda a população brasileira</p></li><li><p>Investigações pela ANPD e Ministério Público</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Criptografia forte dos dados armazenados</p></li><li><p>Monitoramento constante de acessos e vazamentos</p></li><li><p>Limitação de acesso a informações sensíveis</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>TecMundo</p></li><li><p>G1</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 21:10:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187464</guid>
      </item>
      <item>
         <title>Discord by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187465</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em março de 2025, o Discord confirmou que IDs de usuários foram expostos após uma falha de segurança em um serviço de atendimento terceirizado.</p><p><strong>2. Causa do vazamento:</strong><br>Falha de segurança em fornecedor externo (erro de terceiros), afetando dados vinculados ao suporte ao cliente.</p><p><strong>3. Dados comprometidos:</strong><br>IDs de usuários, endereços de e-mail, histórico de interações com o suporte e, em alguns casos, anexos enviados.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Risco de ataques direcionados (phishing)</p></li><li><p>Preocupação com segurança de dados entre os usuários</p></li><li><p>Reforço na escolha e auditoria de fornecedores</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Auditoria de segurança em terceiros</p></li><li><p>Políticas rígidas de proteção de dados com parceiros</p></li><li><p>Minimização de dados compartilhados com fornecedores</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>TechCrunch</p></li><li><p>The Verge</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 21:10:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627187465</guid>
      </item>
      <item>
         <title>securitymaster - Google</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627213968</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 22:20:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627213968</guid>
      </item>
      <item>
         <title>ROCKSTAR - By @equipecão👹</title>
         <author>arthurmedinaa94</author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627220912</link>
         <description><![CDATA[<ol><li><p><strong>Ano e contexto </strong></p><p>O vazamento ocorreu em <strong>setembro de 2022</strong>, quando cerca de <strong>90 vídeos de <em>gameplay</em> (versão pré-alfa)</strong> do jogo altamente antecipado foram publicados na internet, antes de qualquer divulgação oficial pela Rockstar.</p><p><br/></p></li><li><p><strong>Causa do vazamento</strong></p><p>Foi resultado de um <strong>ataque cibernético</strong> aos sistemas da Rockstar, iniciado por um golpe de <strong>engenharia social</strong> contra um funcionário. O hacker, um jovem de 17 anos associado ao grupo <strong>Lapsus$</strong>, foi subsequentemente preso.</p><p><br/></p></li><li><p><strong>Dados comprometidos:</strong></p><p>O principal material vazado foram os <strong>90 clipes de desenvolvimento</strong> do jogo. Mais gravemente, o invasor também teria acessado e baixado o <strong>código-fonte</strong> de <em>GTA 6</em> (e <em>GTA V</em>), um ativo crítico da empresa.</p><p><br/></p></li><li><p><strong>Consequências </strong></p><p>As ações da Take-Two caíram, e a Rockstar estimou um custo de cerca de <strong>US$ 5 milhões</strong> e milhares de horas de trabalho perdidas. A empresa expressou profunda decepção, mas garantiu que o incidente <strong>não atrasaria</strong> o lançamento nem afetaria o desenvolvimento a longo prazo.</p><p><br/></p></li><li><p><strong>Medidas preventivas </strong></p><p>A Rockstar intensificou a segurança cibernética, com relatos de construção de um <strong>Data Center exclusivo</strong> para <em>GTA 6</em> para obter controle máximo sobre os dados, além de reforçar os rigorosos NDAs e a vigilância contra ataques.</p><p><br/></p></li><li><p><strong>Fontes </strong></p><p>Nexo Jornal | TecMundo | CNN Brasil | The Enemy Games</p></li></ol>]]></description>
         <enclosure url="https://media2.giphy.com/media/v1.Y2lkPWNhYmM5OTE4bXBsejEyenE2bjh3cHEyNTFkejRhMGNlZGQ3aHhwMW1oNnAwemFsbyZlcD12MV9naWZzX3NlYXJjaCZjdD1n/Wwn5NKv4At2CIc8XQa/giphy.gif" />
         <pubDate>2025-10-10 22:43:56 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627220912</guid>
      </item>
      <item>
         <title>Bar Sem Lona (BSL) e o vazamento da Uber</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627221315</link>
         <description><![CDATA[<p>Vitor de Araujo Veloso</p><p>Larissa Alvez Feitosa </p><p>Lucas Almeida Santana </p><p>Verônica Ribeiro de Sousa</p><p>1. Ano e contexto: </p><p>Em 2016 foram vazados 57 milhões de dados de motoristas e clientes que usam o aplicativo Uber. </p><ol start="2"><li><p> Causa do vazamento: </p><p>A Uber usa um sistema de banco de dados variado da Amazon, e uma falha de segurança da parte da Amazon na chave dos bancos abriu acesso para hackers</p></li><li><p>Dados comprometidos</p><p>Usuários: Nomes, endereços de Email e números de telefone</p><p>Motoristas: Nomes e números de carteira </p></li><li><p>Consequências: </p><p>O email das pessoas foram expostos a pessoas maliciosas, além de ficarem propensos a golpes, Assim a segurança de motoristas e passageiros foi quebrada.</p></li><li><p>Medidas Preventivas: </p><p>Invés de contar com uma equipe terceira para cuidar de seu banco de dados o Uber devia ter sua própria equipe.</p></li><li><p>Oque a Uber fez:</p><p>Melhorou a segurança de acesso, fez treinamento de segurança aos funcionários,  fortalecimento da segurança da nuvem</p><p>FONTE: <a rel="noopener noreferrer nofollow" href="https://www.tecmundo.com.br/seguranca/124513-uber-toma-dois-processos-vazamento-dados-usuarios.htm">https://www.tecmundo.com.br/seguranca/124513-uber-toma-dois-processos-vazamento-dados-usuarios.htm</a> </p></li></ol><p><a rel="noopener noreferrer nofollow" href="https://www.portaldeprivacidade.ipsep.pb.gov.br/noticia/8-casos-de-vazamentos-de-dados-tratados-com-a-lgpd.html">https://www.portaldeprivacidade.ipsep.pb.gov.br/noticia/8-casos-de-vazamentos-de-dados-tratados-com-a-lgpd.html</a> </p><p><a rel="noopener noreferrer nofollow" href="https://www.dnv.com/cyber/insights/articles/frontline-insights-lessons-from-the-uber-2022-data-breach/">https://www.dnv.com/cyber/insights/articles/frontline-insights-lessons-from-the-uber-2022-data-breach/</a> </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 22:45:36 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627221315</guid>
      </item>
      <item>
         <title>Iron nexus-DataSpii</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627221660</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 22:46:59 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627221660</guid>
      </item>
      <item>
         <title>ORACLE Health/Cloud @jplsecurity</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627229471</link>
         <description><![CDATA[<p><strong>Oracle Health </strong></p><p><br/></p><p>1.Ano e contexto:</p><p>Final de Janeiro de 2025. O incidente foi reportado pela imprensa em Março, com a notícia de que o FBI havia aberto uma investigação. Envolveu a antiga Cerner, fornecedora de TI de saúde adquirida pela Oracle (agora Oracle Health).</p><p>2.Causa do Vazamento:</p><p>Comprometimento de Servidores Legados: Hackers teriam explorado falhas em servidores antigos da Cerner que ainda continham dados de pacientes e que não haviam sido migrados para a infraestrutura de cloud mais segura da Oracle.</p><p>Credenciais Comprometidas de Clientes: O acesso indevido teria ocorrido usando credenciais roubadas de clientes (hospitais e provedores de saúde) que davam acesso aos servidores.</p><p>3.Dados Comprometidos:</p><p>Informações Protegidas de Saúde (PHI): A suspeita é de que foram vazados dados de pacientes de provedores de saúde nos EUA, incluindo informações confidenciais de saúde (os detalhes específicos sobre quais dados, como nome, prontuário, etc., não foram totalmente divulgados).</p><p>4.Consequências:</p><p>Extorsão: O agente de ameaças teria tentado extorquir os provedores de serviços de saúde afetados, exigindo pagamentos em criptomoedas para não divulgar os dados roubados.</p><p>Impacto Legal/Regulatório: Abertura de inquérito pelo FBI e possíveis ações legais, dado o vazamento de dados de saúde altamente regulamentados (HIPAA nos EUA).</p><p>Responsabilidade Repassada: A Oracle comunicou o vazamento aos clientes (provedores de saúde), mas a notificação direta aos pacientes ficou a cargo dos hospitais.</p><p>5.O que poderia ter sido feito para evitar:</p><p>Segregação de Rede e Migração Acelerada: Isolar e migrar rapidamente todos os dados de saúde confidenciais dos servidores legados da Cerner para o ambiente cloud mais seguro.</p><p>Auditoria de Acesso de Terceiros: Revisar e restringir o acesso de terceiros (clientes/provedores de saúde) aos servidores que continham dados confidenciais, aplicando o princípio do "menor privilégio".</p><p>Políticas de Senhas Fortes e MFA: Reforçar a exigência de Autenticação Multifator e senhas fortes para todas as contas de acesso de clientes e parceiros.</p><p>Oracle Cloud</p><p><br/></p><p><strong>Oracle Cloud </strong></p><p><br/></p><ol><li><p>Ano e contexto:</p></li></ol><p>Um agente de ameaças chamado "rose87168" anunciou em fóruns de hackers que estava vendendo 6 milhões de registros supostamente extraídos dos sistemas da Oracle Cloud. A Oracle negou categoricamente o vazamento.</p><ol start="2"><li><p>Causa do Vazamento:</p></li></ol><p>A causa exata é contestada, mas especialistas suspeitam de:</p><ol><li><p>Exploração de vulnerabilidade em um servidor Oracle Cloud Classic (Gen1) antigo e desatualizado.</p></li><li><p>O ataque pode ter focado em sistemas de Identity Management (IDM), como LDAP e SSO (Single Sign-On), que estavam em uma infraestrutura legada e não totalmente migrada para o ambiente Cloud de última geração da Oracle (OCI).</p></li><li><p>Dados Comprometidos</p></li></ol><p>Cerca de 6 milhões de registros, incluindo dados sensíveis de autenticação:<br>Nomes de Usuário, E-mails, Senhas em hash (criptografadas), Arquivos JKS (Java Key Store) e Chaves JPS/tokens (chaves de segurança e gerenciamento corporativo). O foco foi em credenciais de acesso, não em dados finais de clientes de aplicações.</p><ol start="4"><li><p>Consequências:</p></li></ol><p>Alto Risco de Ataques Secundários: O roubo de credenciais de SSO/LDAP pode levar a ataques de credential stuffing ou à invasão de outros sistemas corporativos conectados.</p><p>Danos à Reputação: Críticas severas à Oracle pela falta de transparência e por manter sistemas legados vulneráveis.</p><p>Alerta de Segurança: A CISA (agência de segurança dos EUA) emitiu um alerta sobre o risco de credenciais, orientando organizações a tomarem medidas preventivas.</p><ol start="5"><li><p>O que poderia ter sido feito para evitar</p></li></ol><p>Desativação/Atualização de Sistemas Legados: A vulnerabilidade estaria em um servidor antigo (Cloud Classic/Gen1). Migrar ou desativar totalmente a infraestrutura legada e não atualizada.</p><p>Autenticação Multifator (MFA) Obrigatória: A MFA adiciona uma camada de segurança que impede o acesso, mesmo que o nome de usuário e a senha sejam comprometidos.</p><p>Monitoramento e Detecção de Ameaças: Implementar monitoramento contínuo para detectar anomalias (como acessos indevidos por web shell ou exfiltração de dados) nos sistemas IDM.</p><ol start="6"><li><p>Fontes:</p></li></ol><p><strong>Security Leaders</strong><br>FBI abre investigação para apurar incidente na Oracle<br><a rel="noopener noreferrer nofollow" href="https://securityleaders.com.br/fbi-abre-investigacao-para-apurar-incidente-na-oracle/">https://securityleaders.com.br/fbi-abre-investigacao-para-apurar-incidente-na-oracle/</a></p><p><strong>iMasters/ZenoX</strong><br>Possível mega vazamento na Oracle expõe 6 milhões de usuários; hackers ameaçam vender dados<br><a rel="noopener noreferrer nofollow" href="https://imasters.com.br/noticia/possivel-mega-vazamento-na-oracle-expoe-6-milhoes-de-usuarios-hackers-ameacam-vender-dados">https://imasters.com.br/noticia/possivel-mega-vazamento-na-oracle-expoe-6-milhoes-de-usuarios-hackers-ameacam-vender-dados</a></p><p><strong>Clavis Segurança da Informação</strong><br>Suposto ataque à infraestrutura da Oracle Cloud<br><a rel="noopener noreferrer nofollow" href="https://clavis.com.br/suposto-ataque-a-infraestrutura-da-oracle-cloud/">https://clavis.com.br/suposto-ataque-a-infraestrutura-da-oracle-cloud/</a></p><p><strong>Convergência Digital</strong><br>Oracle: vazamentos atingem credibilidade da Oracle Cloud e da Oracle Health<br><a rel="noopener noreferrer nofollow" href="https://convergenciadigital.com.br/governo/oracle-vazamentos-atingem-credibilidade-da-oracle-cloud-e-da-oracle-health/">https://convergenciadigital.com.br/governo/oracle-vazamentos-atingem-credibilidade-da-oracle-cloud-e-da-oracle-health/</a></p><p><strong>IT Forum</strong><br>Oracle é criticada por falta de transparência em dois incidentes de segurança, incluindo vazamento de dados de pacientes<br><a rel="noopener noreferrer nofollow" href="https://itforum.com.br/noticias/oracle-e-criticada-falta-transparencia-2-incidentes/">https://itforum.com.br/noticias/oracle-e-criticada-falta-transparencia-2-incidentes/</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4536861180/c9c934511113d2ffd89fa4aabebcad01/logo.jpg" />
         <pubDate>2025-10-10 23:10:43 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627229471</guid>
      </item>
      <item>
         <title>EQUIFAX - CyberHunters</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627229533</link>
         <description><![CDATA[<ol><li><p>Em setembro de 2017, a empresa <strong>Equifax </strong>(uma das maiores agências de relatórios de crédito dos EUA) teve a violação de seus sistemas, onde dados pessoais sensíveis de 148 milhões de americanos foram acessados e violados.<em> (Contexto/Ano)</em></p><p><br/></p></li><li><p> O principal fator que contribuiu para a violação dos sistemas foi que não realizaram a atualização de rotina de patches de segurança. Sendo assim, facilitou Hackers invadiram o sistema desprotegido e extraíram enormes quantidades de dados de clientes. Infelizmente, a <strong>Equifax </strong>só descobriu a perda em julho de 2017. <em>(Causa)</em></p><p><br/></p></li><li><p> Informações como: Nomes, endereços, contatos telefônicos, carteira de motorista, número de previdência social, inclusive os números de cartão de crédito de aproximadamente 209.000 consumidores também foram afetados. <em>(Dados comprometidos)</em></p><p><br/></p></li><li><p> A empresa foi multada por autoridades regulatórias e enfrentou vários processos judiciais. A reputação também foi manchada com a violação dos dados, deixando de ser vista como a guardiã de informações financeiras. Por fim, a empresa teve que investir em segurança para reparar as falhas de seguranças que facilitaram a invasão dos sistemas.&nbsp;(<em>Consequências)</em></p><p><br/></p></li><li><p> Monitoração contínua para detectar atividades suspeitas, ter um programa de gerenciamento de vulnerabilidades, Autenticação de acesso para controle de forma rigorosa tem acesso a informações confidenciais. <em>(Medidas preventivas)</em></p></li></ol><p><br/></p><p>6. Fontes: (Links de notícias ou relatórios)</p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://archive.epic.org/privacy/data-breach/equifax/">https://archive.epic.org/privacy/data-breach/equifax/</a></p><p><a rel="noopener noreferrer nofollow" href="https://www.strongdm.com/what-is/equifax-data-breach">https://www.strongdm.com/what-is/equifax-data-breach</a></p><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/tecnologia/noticia/equifax-empresa-de-credito-dos-eua-sofre-ataque-hacker-e-dados-de-143-milhoes-de-pessoas-sao-expostos.ghtml">https://g1.globo.com/tecnologia/noticia/equifax-empresa-de-credito-dos-eua-sofre-ataque-hacker-e-dados-de-143-milhoes-de-pessoas-sao-expostos.ghtml</a></p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4536871656/187643f1c077cfc0c357934af81b0004/Gemini_Generated_Image_u8gagou8gagou8ga.png" />
         <pubDate>2025-10-10 23:10:57 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627229533</guid>
      </item>
      <item>
         <title>Vazamento de dados empresa Atento S.A - Ransomware / Lockbit </title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627230390</link>
         <description><![CDATA[<p>Em desenvolvimento...</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 23:13:49 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627230390</guid>
      </item>
      <item>
         <title>Bar Sem Lona (BSL) e o ARG de TBOF</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627234755</link>
         <description><![CDATA[<p>Vitor de Araujo Veloso</p><p>Larissa Alvez Feitosa </p><p>Lucas Almeida Santana </p><p>Verônica Ribeiro de Sousa</p><p>1. Ano e Contexto: </p><p>Em 2014 o desenvolvedor de jogos Edmund McMillen, lançou a versão remaster de seu jogo de flash com um personagem escondido, que dependia da solução de um complexo enigma com desafios na vida real (Como ir para locais escondidos)</p><ol start="2"><li><p>Causa do Vazamento: </p><p>Por mais que o enigma fosse complexo, Edmund esqueceu de tirar o código do personagem do jogo.</p></li><li><p>Dados comprometidos: </p><p>Todo o Enigma agora podia ser ignorado e todas as informações do personagem foram descobertas</p></li><li><p>Consequências:</p><p>Em 119 horas o modo de desbloquear o personagem foi descoberto, e a solução do enigma nunca mais pode ser encontrada</p></li><li><p>Medidas preventiva: </p><p>Ele não devia ter colocado o código do personagem no jogo, mais sim só colocar depois de resolverem o enigma como uma atualização </p></li><li><p>Fontes: <a rel="noopener noreferrer nofollow" href="https://www.youtube.com/watch?v=XvUTj9TjsnM&amp;t=1s">https://www.youtube.com/watch?v=XvUTj9TjsnM&amp;t=1s</a></p></li></ol><p><br/></p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=XvUTj9TjsnM&amp;t=1s" />
         <pubDate>2025-10-10 23:26:48 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627234755</guid>
      </item>
      <item>
         <title>IronNexus- DataSpii</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627235658</link>
         <description><![CDATA[<p>1. Ano e Contexto</p><p>Descoberto e divulgado em julho de 2019 (investigação desde final de 2018).</p><p>Contexto: explosão do uso de extensões de navegador com permissões excessivas.</p><p>Pós-Cambridge Analytica, maior foco global em privacidade digital.</p><p>Impacto em grandes empresas (Apple, Tesla, Amazon, etc.).</p><p>Vazamento de dados pessoais e corporativos via extensões instaladas por funcionários.</p><p>2. Causa do Vazamento</p><p>Extensões de navegador com permissões amplas e abusivas.</p><p>Coleta e envio de dados para plataforma Nacho Analytics sem consentimento claro.</p><p>Falta de transparência nas políticas de privacidade.</p><p>Revisão insuficiente pelas lojas de extensões (Chrome e Firefox).</p><p>Persistência da coleta mesmo após desativação, até remoção total da extensão.</p><p>3. Dados Comprometidos</p><p>Dados pessoais (PII): URLs completas, nomes, e-mails, fotos privadas, mensagens, tokens de sessão, localização.</p><p>Dados corporativos (CI): documentos internos (Google Docs, Trello, etc.), APIs, tokens, protótipos, arquitetura de sistemas.</p><p>Exemplos reais: fotos privadas do Facebook, planilhas da Tesla e Apple, itinerários de viagem, documentos sigilosos.</p><p>4. Consequências</p><p>Para usuários: perda de privacidade, risco de phishing, fraudes.</p><p>Para empresas: vazamento de segredos corporativos, risco de espionagem, impacto na reputação.</p><p>Para o mercado: revisão das políticas de extensões, aumento da conscientização, impulso a soluções de segurança.</p><p>Medidas: remoção das extensões, campanhas de conscientização, reforço de políticas corporativas.</p><p>Consequências legais e regulatórias reforçaram debate sobre privacidade digital (LGPD, GDPR).</p><p>5. Medidas Preventivas</p><p>Usuários: revisar permissões, evitar extensões suspeitas, remover extensões não usadas, manter navegador atualizado.</p><p>Empresas: políticas restritivas, educação, monitoramento de tráfego, uso de EDR, autenticação multifator, segmentação de rede.</p><p>Desenvolvedores: limitar permissões, transparência, auditorias de segurança, atualizações constantes.</p><p>Plataformas: revisão rigorosa, monitoramento contínuo, ferramentas de gerenciamento granular de permissões.</p><p>Práticas gerais: princípio do menor privilégio, monitoramento e resposta rápida a incidentes.</p><p>6. Fontes e Referências</p><p><a rel="noopener noreferrer nofollow" href="http://dataspii.com">dataspii.com</a></p><p> — Site oficial do DataSpii</p><p><a rel="noopener noreferrer nofollow" href="http://securitywithsam.com">securitywithsam.com</a> – DataSpii Leak via Browser Extensions</p><p> — Análise técnica</p><p>Wikipedia - DataSpii</p><p> — Página informativa</p><p>Chrome Web Store &amp; Mozilla Add-ons — Status das extensões envolvidas</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-10 23:29:46 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3627235658</guid>
      </item>
      <item>
         <title>Vazamento de dados empresa Atento - Ransomware Lockbit</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3634491416</link>
         <description><![CDATA[<p><br/></p><p>1. Introdução</p><p><br/></p><p>Este relatório apresenta os principais fatos relativos ao ataque cibernético sofrido pela Atento no final de 2021 (divulgado em 2021/2022), abordando as causas identificadas, o impacto operacional e financeiro, frações de prejuízo estimado, as ações adotadas e recomendações para mitigação futura.</p><p><br/></p><p>2. Contexto e Detecção do Incidente</p><p><br/></p><p>Em 17 de outubro de 2021, a equipe de segurança da Atento detectou uma atividade irregular em uma de suas redes no Brasil, posteriormente identificada como um ataque de ransomware, atribuído ao LockBit 2.0. </p><p><br/></p><p>A partir da detecção, a Atento relatou que foi mobilizado um comitê de crise, e foram adotados protocolos de contenção, isolamento dos sistemas impactados e suspensão de conexões externas com clientes. </p><p><br/></p><p>Segundo comunicado oficial, dentro de 24 horas já foram restabelecidos serviços limitados para alguns clientes. </p><p>A investigação posterior indicou que os sistemas impactados estavam isolados e que houve exposição de dados pessoais de colaboradores e ex-colaboradores no Brasil. </p><p><br/></p><p>3. Causa e Vetores Prováveis</p><p><br/></p><p>Embora a empresa não tenha divulgado todos os detalhes técnicos, com base em análises de segurança e reportagens é possível apontar algumas hipóteses:</p><p>Ransomware LockBit 2.0 foi identificado como agente responsável pelo ataque. </p><p>Vetores típicos desse tipo de ataque costumam incluir:</p><p><br/></p><p>1. Acesso via RDP exposto ou VPN comprometida</p><p><br/></p><p>2. Uso de credenciais fracas ou comprometidas</p><p><br/></p><p>3. Movimentos laterais internos até atingir servidores críticos</p><p><br/></p><p>4. Criptografia de dados, exigência de resgate ou vazamento de dados como pressão</p><p><br/></p><p>5. Supressão de ferramentas de segurança, logs e backups para aumentar o impacto </p><p>A própria Atento relatou que isolou os sistemas impactados e suspendeu conexões externas para evitar propagação e vazamento. </p><p><br/></p><p>4. Impacto Operacional</p><p><br/></p><p>Por conta do incidente, a Atento precisou interromper ou suspender parte dos serviços prestados no Brasil enquanto o ataque era contido. </p><p><br/></p><p>Operações de call center, backoffice e atendimento ao cliente foram afetadas. </p><p>Alguns clientes tiveram seus sistemas desconectados ou isolados para garantir segurança, o que representa risco reputacional e insatisfação potencial. </p><p><br/></p><p>Nos trimestres seguintes, a Atento reportou efeitos residuais desse ataque sobre receita e margens, especialmente em seu Brasil. </p><p>5. Prejuízos Estimados (Financeiros)</p><p>Os valores divulgados e estimados até agora são os seguintes:</p><p><br/></p><p>Item	Valor estimado*	Observações</p><p>Perda de receita (relacionada ao quarto trimestre de 2021)	US$ 34,8 milhões	Decorrente da interrupção das operações no Brasil </p><p><br/></p><p>Custos de mitigação / recuperação	US$ 7,3 milhões	Inclui reforço de segurança, detecção de ameaças e medidas complementares </p><p><br/></p><p>Total do impacto estimado	US$ 42,1 milhões	Valor frequentemente citado pela imprensa como prejuízo total do ataque </p><p>Impacto em trimestres posteriores / receita residual	Receita caiu ~2,3% no 1º trimestre de 2022	A empresa relacionou esse declínio ao impacto residual do ataque em seu relatório financeiro </p><p><br/></p><p>* Valores informados pela empresa ou pela imprensa com base em divulgação pública.</p><p><br/></p><p>6. Lições Aprendidas e Boas Práticas</p><p><br/></p><p>Com base no incidente e nas práticas de resposta, destacam-se as seguintes recomendações e aprendizados:</p><p>1. Isolamento rápido de sistemas comprometidos</p><p><br/></p><p>A Atento agiu rapidamente para desconectar os sistemas afetados e comunicação com clientes para evitar propagação. </p><p><br/></p><p>2. Formação de comitê de crise e resposta coordenada</p><p>Envolvimento de toda a alta administração e uso de consultores/forenses externos. </p><p><br/></p><p>3. Comunicação transparente</p><p><br/></p><p>A empresa publicou comunicados públicos, esclareceu aos colaboradores, acionou autoridades e comunicou clientes. </p><p><br/></p><p>4. Reforço contínuo de controles de acesso, monitoramento e segmentação de rede</p><p>Para reduzir o risco de movimentação lateral e invasão de servidores críticos (menos privilégios, VPN forte, autenticação multifator etc.).</p><p><br/></p><p>5. Manutenção de backups seguros e planos de recuperação de desastre (DRP)</p><p><br/></p><p>É essencial que backups estejam protegidos contra criptografia por ransomware e que exista plano testado de restaurar operações críticas.</p><p><br/></p><p>6. Seguros cibernéticos e provisão de contingência financeira</p><p><br/></p><p>Empresas devem considerar seguros contra ataques cibernéticos como parte da estratégia de mitigação de risco.</p><p><br/></p><p>7. Simulações de incidentes e exercícios de resposta periódicos</p><p><br/></p><p>Para treinar o time interno e validar tanto processos técnicos quanto de governança.</p><p><br/></p><p>7. Conclusão</p><p><br/></p><p>O ataque cibernético sofrido pela Atento evidencia como grandes empresas de infraestrutura de serviços (especialmente em BPO / CRM) são alvos atraentes para grupos de ransomware. A rápida detecção, isolamento e resposta foram fundamentais para mitigar danos, mas ainda assim o impacto financeiro foi expressivo — da ordem de dezenas de milhões de dólares — e teve efeitos residuais nos trimestres seguintes.</p><p><br/></p><p>Como relatório de entrega, recomenda-se o uso deste material como subsídio para criação de plano de ação interno, levantamento de vulnerabilidades e definição de políticas mais rígidas de governança em cibersegurança. Caso deseje, posso preparar uma versão em slide ou formato executivo.</p><p><br/></p><p>Fonte principal da notícia:</p><p><br/></p><p>LockBit Victim, Atento Lost $42 Million To Ransomware Attack — TechNewsDay</p><p>(este artigo resume bem os valores e o panorama)</p><p>[Link da fonte] (<a rel="noopener noreferrer nofollow" href="https://technewsday.com/lockbit-victim-atento-lost-42-million-to-ransomware-attack/">https://technewsday.com/lockbit-victim-atento-lost-42-million-to-ransomware-attack/</a>)</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-15 21:49:30 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/vyh4d6o983moe7p4/wish/3634491416</guid>
      </item>
   </channel>
</rss>
