ShinyHunters — o grupo responsável pela publicação afirmou ter divulgado os ficheiros depois de a vítima não ter pago um resgate, deixando à vista uma base de dados estatal da Florida conhecida como DAVID; a divulgação expôs informação pessoal ligada a centenas de milhares de veículos.
O alcance do ataque e o conteúdo exposto
Os ficheiros divulgados incluem centenas de milhares de certificados de propriedade de veículos, com nomes de proprietários, moradas de compradores e vendedores e números de identificação do veículo (VIN). A maior parte do volume reportado centra-se em registos administrativos de propriedade de automóveis.
Um conjunto mais reduzido de ficheiros contém números de Segurança Social e documentos governamentais não norte-americanos, como passaportes e papéis de imigração; aparenta não haver, nos ficheiros publicados, imagens de carteiras de condução ou fotografias de pessoas.
"porque a vítima não pagou um resgate ou não cooperou e cumpriu"
Como ocorreu e a resposta das autoridades
A intrusão na base DAVID foi alegadamente realizada depois de credenciais de um agente policial, guardadas num dispositivo pessoal, terem sido comprometidas e usadas para aceder ao sistema. A agência estadual responsável pela mobilidade rodoviária da Florida confirmou a existência de uma fuga de dados e iniciou procedimentos de resposta.
As investigações do incidente apontam para uma violação ocorrida no início de setembro; as autoridades estão a avaliar o alcance completo dos ficheiros e as medidas de mitigação para titulares afetados. Este episódio surge no mesmo mês em que outra grande fuga ligada a identificação abriu debate sobre segurança de dados de condutores a nível internacional.
O que acha? Acha que as autoridades estaduais conseguirão limitar o impacto desta exposição de dados pessoais? Para acompanhar mais desenvolvimentos desta área, aceda à nossa editoria de tecnologia.
Perguntas Frequentes
O que foi publicado pela ShinyHunters na base de dados DAVID da Florida?
A ShinyHunters publicou ficheiros retirados da base de dados DAVID da Florida que contêm centenas de milhares de certificados de propriedade de veículos, incluindo nomes, moradas e números VIN; um subconjunto menor inclui números de Segurança Social e documentos de viagem não norte-americanos.
Quando é que a intrusão na base DAVID ocorreu?
A intrusão na base de dados DAVID ocorreu no início de setembro, segundo as datas associadas aos ficheiros divulgados; a agência estadual confirmou a fuga e iniciou uma investigação sobre o acesso não autorizado.
Como é que os hackers alegadamente conseguiram aceder ao sistema DAVID?
Os relatos indicam que o acesso ao DAVID envolveu credenciais de um agente policial guardadas num dispositivo pessoal; essas credenciais terão sido usadas para penetrar no sistema e extrair os ficheiros que depois foram publicados.
Que tipos de documentos sensíveis foram encontrados nos ficheiros divulgados?
Nos ficheiros divulgados da DAVID foram identificados certificados de propriedade com VIN, nomes e moradas; um número menor de documentos inclui números de Segurança Social, passaportes não norte-americanos e papéis de imigração, mas não parecem constar imagens de carteiras de condução.
Que medidas estão a ser tomadas pela agência responsável na Florida?
A agência estadual responsável pela mobilidade rodoviária da Florida, que gere a base DAVID, confirmou a fuga de dados e está a investigar o incidente, a avaliar o alcance dos ficheiros expostos e a coordenar ações de resposta para proteger titulares afetados.
Ricardo Almeida