Qual a maior causa de vazamento de dados?

Perguntado por: ecavalcante . Última atualização: 14 de janeiro de 2023
4.7 / 5 12 votos

Surpreendentemente, as principais causas de vazamentos não são apenas ataques cibernéticos como malware, phishing, spyware, ransomware, etc mas também falhas simples de configurações de segurança que poderiam ser corrigidas, evitando assim enormes prejuízos de reputação e perdas financeiras para as empresas vazadas.

Vazamento do Facebook (2018)
Bastante controverso, o vazamento do Facebook entrou para a história ao envolver a exposição de dados de 87 milhões de usuários, sendo que mais de 443 mil eram brasileiros.

5 grandes vazamentos de dados no Brasil — e suas consequências

  • 1) Cadastros de chaves PIX.
  • 2) Operação Deepwater.
  • 3) Vazamentos de dados no Ministério da Saúde.
  • 4) Netshoes.
  • 5) Vazamentos de dados da Enel em Osasco.

Vazamento de dados é um incidente de segurança que expõe publicamente informações sensíveis que podem ser vistas, copiadas, roubadas, transmitidas ou usadas sem acesso autorizado.

Regras báscas para evitar vazamento de dados
Na proteção de vazamento de dados, algumas regras básicas também são consenso: Tenha um sistema antivírus; Tenha um sistema de controle de acesso aos dados.

A LGPD determina claramente que quem responde por uma violação de segurança, como um vazamento de dados, são os agentes de tratamento – o controlador e o operador. Ou seja, as empresas e pessoas envolvidas no tratamento de dados pessoais.

Conforme a LGPD, quem responderá por uma violação de segurança dentro da empresa, como o vazamento dos dados pessoais, são os agentes de tratamento, ou seja, o controlador e operador. O controlador, segundo a lei, é a empresa ou a pessoa que coordena e define como o dado pessoal será tratado, da coleta à eliminação.

No mundo, cerca de 65% das violações e vazamentos de dados envolvem roubo de identidade. Dependendo dos dados vazados, os criminosos conseguem até abrir contas bancárias ou fazer grandes compras em nome da vítima. Além disso, é comum que criminosos realizem fraudes envolvendo cartão de crédito.

Com tantas informações valiosas circulando no ambiente de uma startup, passar por esse tipo de situação é extremamente perigoso, já que pode comprometer as suas atividades no mercado. A publicização de informações pessoais dos seus clientes, por exemplo, pode abalar a sua credibilidade e gerar multas onerosas.

5 casos de vazamento de dados nas grandes empresas

  • Netflix, LinkedIn, Last.FM e outros – 1,4 bilhão de senhas vazadas.
  • Facebook – 87 milhões de dados vazados.
  • Uber – 57 milhões de dados vazados.
  • Adobe – 38 milhões de dados vazados.
  • Netshoes – 2 milhões de dados vazados.

Dados como CPF, CNPJ, endereço e contratos telefônicos de mais de 109 milhões de brasileiros estão disponíveis publicamente em uma página da internet, alerta a empresa de segurança virtual PSafe.

Tema atualizado em 20/10/2021.
A exposição de dados pessoais de consumidores na internet, sem autorização, constitui afronta aos direitos fundamentais, em especial à preservação da intimidade, além de falha na prestação do serviço de proteção de informações.

Exposição não autorizada de dados pessoais e informações privadas; Credenciais roubadas ou comprometidas.

Quais os riscos do vazamento de dados? Além dos prejuízos financeiros, o acesso indevido a dados sigilosos ou sensíveis traz consigo uma série de consequências ruins. Nas redes sociais, por exemplo, são frequentes os casos de pessoas que têm suas intimidades expostas em razão da chamada pornografia de vingança.

O Have I Been Pwned (Web) é um portal que informa se seu endereço de e-mail, número de telefone ou senha já foram expostos em algum vazamento de dados.

5 práticas de Segurança da Informação para proteger os seus dados

  1. Utilize apenas o seu computador ou celular para acessar aplicativos de banco. ...
  2. Mantenha o antivírus sempre atualizado. ...
  3. Utilize senhas fortes. ...
  4. Nunca compartilhe dados confidenciais por mensagens, e-mails ou telefone. ...
  5. Desconfie de mensagens e sites desconhecidos.

O que fazer no caso de vazamento de dados pessoais
Comunicar ao controlador, se você for o operador, nos termos da LGPD. Comunicar à ANPD e aos titulares de dados, em caso de risco ou dano relevante aos titulares.

Revise sempre suas configurações de privacidade e verifique sempre quais são seus dados que estão disponíveis nas redes. Nossos dados são informações valiosas para empresas podem desde direcionar conteúdo de acordo com nosso perfil até revelar informações pessoais e sigilosas.

Os três estados de dados são dados em repouso, dados em movimento e em uso. Os dados podem mudar de estado com rapidez e frequência ou podem permanecer em um único estado durante todo o ciclo de vida de um computador.

O impacto maior de uma lei sobre proteção de dados pessoais é o equilíbrio das assimetrias de poder sobre a informação pessoal existente entre o titular dos dados pessoais e aqueles que os usam e compartilham.