Vakinha confirma vazamento de dados de usuários após invasão
Plataforma de financiamento coletivo sofreu acesso não autorizado em sistema administrativo, expondo nomes, CPFs e e-mails de usuários.
Pontos principais
- A empresa confirmou o incidente de segurança e notificou a ANPD e autoridades policiais.
- Dados expostos incluem nome, CPF, e-mail, telefone e histórico de transações, sem comprometer senhas.
- O Vakinha contesta a alegação do invasor de que 18 milhões de registros foram vazados, citando duplicatas.
- Especialistas alertam para o aumento do risco de golpes de spear phishing contra os usuários afetados.
A plataforma de financiamento coletivo Vakinha confirmou ter sofrido um vazamento de dados cadastrais após um acesso não autorizado a um de seus sistemas administrativos. Segundo a empresa, as informações expostas abrangem nomes, CPFs, e-mails, números de telefone e o histórico de transações dos usuários. O Vakinha assegurou que senhas e dados sensíveis de pagamento não foram comprometidos no incidente. Embora um invasor tenha anunciado a venda de 18 milhões de registros em um fórum cibercriminoso, a companhia contesta esse número, afirmando que a base de dados está inflacionada por registros duplicados. O caso foi reportado à Autoridade Nacional de Proteção de Dados (ANPD) e às autoridades competentes. Especialistas em segurança digital recomendam que os usuários redobrem a atenção contra tentativas de spear phishing, uma vez que os dados vazados podem ser utilizados por criminosos para aplicar golpes personalizados.
Comentários
Carregando comentários...
