Criminosos usam a LGPD para sequestro de dados de empresas

Os criminosos cibernéticos estão sempre buscando novas formas de lucrar e uma nova modalidade de ataque tenta se aproveitar da Lei Geral de Proteção de Dados (LGPD). Lançada em 2020, a legislação pretende promover a proteção aos dados pessoais por parte das empresas que têm eles sob sua tutela.

É o que apontou o último relatório da Apura Cybersecurity Intelligence, empresa mundial em proteção e prevenção a cibercrimes.

Golpistas estão utilizando a possibilidade de aplicação de multas em empresas com dados vazados para roubar informações confidenciais destas corporações com a intenção de chantageá-las para sua não divulgação. Caso a empresa não pague o valor exigido, esses dados acabam, muitas vezes, negociados entre os próprios cibercriminosos.

Exemplo do impacto dessa atividade aconteceu recentemente, em um dos piores vazamentos da história do País: dados de 223 milhões de pessoas e 40 milhões de empresas sendo negociados em fórum criminoso, contendo informações que vão desde CPF, data de nascimento, endereço, números de telefone, a até mesmo salários e dados de declaração de imposto de renda.

“Nas mãos de criminosos, esses dados podem ser, e provavelmente serão, utilizados para fraudar contas bancárias digitais, cartões de crédito, pedidos de empréstimos, ou até mesmo fraudes mais sofisticadas como personificação de altos executivos de empresas para obtenção das mais variadas vantagens”, explica Maurício Paranhos, diretor de operações da Apura Cybersecurity Intelligence.

Diversos órgãos de proteção da sociedade civil como o Procon, o Ministério Público e a OAB (Ordem dos Advogados do Brasil) já se pronunciaram diante do vazamento exigindo uma investigação rápida e punição severa para quem, por ação ou omissão, tornou possível o vazamento dos dados.

Para evitar ter informações pessoais extraviadas, Marco Romer, coordenador de Reports da Apura Cybersecurity Intelligence, orienta que é preciso ter cautela ao compartilhar dados com qualquer serviço que os solicite.

“A população precisa ser parte ativa nesse processo de questionamento sobre o motivo e como seus dados estão sendo guardados, como podem ter acesso a eles, como podem fazer com que as empresas apaguem esses dados, caso seja essa a sua vontade, e como impedir, por exemplo, que empresas comercializem esses dados entre elas sem o menor controle, conhecimento e consentimento dos titulares.”, finaliza Romer.

Hermann Santos de Almirante

Recent Posts

IA impulsiona boom da Black Friday, mas alimenta surto de phishing

A Black Friday 2025 está testemunhando uma transformação sem precedentes na forma como as pessoas…

3 semanas ago

GDPR mais simples: Iniciativa da Comissão Europeia para Redução de Burocracia e Melhoria da Competitividade

Sabe aquela regulamentação europeia de proteção de dados que virou pesadelo para pequenas empresas? Pois…

4 semanas ago

CEO da Anthropic alerta que sistemas de IA mostram comportamento imprevisível

Dario Amodei, CEO da empresa de inteligência artificial Anthropic, emitiu alertas severos sobre os perigos…

1 mês ago

Anthropic lança ferramenta para medir viés político de IA

A Anthropic divulgou uma estrutura de código aberto em 13 de novembro para medir o…

1 mês ago

Urso de pelúcia com IA é recolhido após dar conselhos sexuais a crianças

A fabricante chinesa de brinquedos FoloToy suspendeu as vendas de seu ursinho de pelúcia com…

1 mês ago

Apple exige que aplicativos divulguem compartilhamento de dados de IA

A Apple revisou suas políticas da App Store na quinta-feira para exigir explicitamente que os…

1 mês ago