Hackers anunciam vazamento de 580,5 MB de dados do ministério da Saúde

Os membros do grupo Lapsus$, que afirmaram ter invadido recursos de nuvem do Ministério da Saúde, iniciaram nesta terça-feira, 14/12, o dump (despejo) na web de material supostamente obtido nessa invasão. O grupo publicou em seu canal do Telegram um arquivo compactado de 293 MB, contendo 16.847 itens (entre arquivos e entradas de diretório), totalizando 580,5 MB, a reportagem é do portal Ciso Advisor.

O grupo anunciou também ontem que vai despejar mais 10MB, sem no entanto informar quando isso acontecerá. Numa comunicação com o CISO Advisor, o grupo afirmou que teve acesso aos recursos do Ministério aproximadamente uma semana antes da invasão ter sido anunciada. O acesso ao vCenter Server, afirma a mensagem, deu ao grupo livre acesso à administração dos recursos de nuvem e de máquinas virtuais do órgão.

O nome do arquivo oferecido para download, compactado em formato RAR, é “gitlab-app-saudegovbr”. O nome é bem sugestivo: indica que contém material de desenvolvimento de aplicativos (não necessariamente de dispositivos móveis) do Ministério. GitLab é a empresa que mantém a plataforma GitLab, de operações de desenvolvimento de software (para também proteger e operar o software pelo menos em testes).

O conteúdo é formado por uma enorme quantidade de scripts escritos em Java, poucas tabelas de dados e aparentemente nenhuma relacionada a cidadãos. A maior de todas aparentemente lista postos de vacinação espalhados pelo Brasil.

Hermann Santos de Almirante

Recent Posts

IA impulsiona boom da Black Friday, mas alimenta surto de phishing

A Black Friday 2025 está testemunhando uma transformação sem precedentes na forma como as pessoas…

3 semanas ago

GDPR mais simples: Iniciativa da Comissão Europeia para Redução de Burocracia e Melhoria da Competitividade

Sabe aquela regulamentação europeia de proteção de dados que virou pesadelo para pequenas empresas? Pois…

4 semanas ago

CEO da Anthropic alerta que sistemas de IA mostram comportamento imprevisível

Dario Amodei, CEO da empresa de inteligência artificial Anthropic, emitiu alertas severos sobre os perigos…

1 mês ago

Anthropic lança ferramenta para medir viés político de IA

A Anthropic divulgou uma estrutura de código aberto em 13 de novembro para medir o…

1 mês ago

Urso de pelúcia com IA é recolhido após dar conselhos sexuais a crianças

A fabricante chinesa de brinquedos FoloToy suspendeu as vendas de seu ursinho de pelúcia com…

1 mês ago

Apple exige que aplicativos divulguem compartilhamento de dados de IA

A Apple revisou suas políticas da App Store na quinta-feira para exigir explicitamente que os…

1 mês ago