Hackers anunciam vazamento de 580,5 MB de dados do ministério da Saúde

Os membros do grupo Lapsus$, que afirmaram ter invadido recursos de nuvem do Ministério da Saúde, iniciaram nesta terça-feira, 14/12, o dump (despejo) na web de material supostamente obtido nessa invasão. O grupo publicou em seu canal do Telegram um arquivo compactado de 293 MB, contendo 16.847 itens (entre arquivos e entradas de diretório), totalizando 580,5 MB, a reportagem é do portal Ciso Advisor.

O grupo anunciou também ontem que vai despejar mais 10MB, sem no entanto informar quando isso acontecerá. Numa comunicação com o CISO Advisor, o grupo afirmou que teve acesso aos recursos do Ministério aproximadamente uma semana antes da invasão ter sido anunciada. O acesso ao vCenter Server, afirma a mensagem, deu ao grupo livre acesso à administração dos recursos de nuvem e de máquinas virtuais do órgão.

O nome do arquivo oferecido para download, compactado em formato RAR, é “gitlab-app-saudegovbr”. O nome é bem sugestivo: indica que contém material de desenvolvimento de aplicativos (não necessariamente de dispositivos móveis) do Ministério. GitLab é a empresa que mantém a plataforma GitLab, de operações de desenvolvimento de software (para também proteger e operar o software pelo menos em testes).

O conteúdo é formado por uma enorme quantidade de scripts escritos em Java, poucas tabelas de dados e aparentemente nenhuma relacionada a cidadãos. A maior de todas aparentemente lista postos de vacinação espalhados pelo Brasil.

Hermann Santos de Almirante

Recent Posts

O Direito à Privacidade na Era Digital: Um Pilar Fundamental em Construção

A cada clique, curtida ou pesquisa que fazemos, deixamos um rastro digital. Esse rastro, composto…

4 dias ago

Entendendo o Encarregado de Dados Pessoais: Um Guia Essencial para Empresas

A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, trouxe mudanças profundas…

4 semanas ago

FTC Americana continua tomando medidas contra corretores de dados

Em dezembro de 2024, a Comissão Federal de Comércio (FTC), nos Estados Unidos, anunciou duas ações…

1 mês ago

Até onde a proteção da sociedade justifica a quebra de sigilo?

A relação entre a privacidade de dados pessoais e a segurança pública.

1 mês ago

Acesso a Dados Cadastrais em Investigações Criminais: Um Equilíbrio Necessário

A complexa interação entre as demandas da segurança pública e o direito fundamental à proteção…

2 meses ago

Protegendo Nossos Filhos na Era Digital: Um Guia Essencial de Segurança e Privacidade Online

A internet e as redes sociais se tornaram ferramentas indispensáveis no mundo moderno, revolucionando a forma…

2 meses ago