Seu Crédito Digital
Seu Crédito Digital

Site de acompanhantes pode ter vazado seus dados na internet; entenda

O grave vazamento no site brasileiro de acompanhantes coloca em risco mais de 18 milhões de informações pessoais. Entenda mais

Raquel MorettoPor Raquel Moretto2 min de leitura
vazamento-de-dados

Em um recente vazamento de informações, o site brasileiro de acompanhantes, Fatal Model, pode ter comprometido mais de 18 milhões de dados pessoais e de dispositivos de acompanhantes e clientes.

De acordo com as informações divulgadas em 23 de agosto de 2023, pode ter ocorrido a exposição de nomes, e-mails, detalhes de contas, entre outras informações, do banco de dados. A descoberta veio a público graças a Jeremiah Fowler, um pesquisador de cibersegurança e co-fundador da Security Discovery, que prontamente compartilhou as informações com o Website Planet.

Como os dados foram expostos?

Aparentemente, o banco de dados estava armazenado na Amazon Web Services (AWS) sem nenhuma proteção adequada, tornando-os vulneráveis a vazamentos. De acordo com Fowler, conhecido como “white hat” no mundo da cibersegurança, não havia nenhum sistema de proteção por senha nos servidores da plataforma.

Ao investigar mais a fundo, Fowler encontrou até mesmo chaves de acesso, códigos-fonte e informações detalhadas do servidor AWS pertencentes à Fatal Model. Assim, ele não demorou a notificar as autoridades responsáveis pelo site sobre o acesso inadequado aos dados.

Veja também:

Novo salário mínimo terá reajuste de R$ 5 bilhões; saiba qual será o novo valor

O que isso significa para os usuários do Fatal Model?

Os usuários do site podem enfrentar consequências sérias se caírem nas mãos de criminosos cibernéticos. Isso porque, com acesso às informações pessoais dos usuários, os invasores podem extorquir tanto os clientes quanto as acompanhantes, ameaçando revelar seus segredos caso não paguem grandes quantias de dinheiro.

Ademais, também foi possível descobrir que o banco de dados exposto não somente continha detalhes pessoais, mas também informações de apps, instalações, tokens de acesso administrativo e detalhes de dispositivos dos usuários. Essa exposição pode levar a uma explosão de crimes cibernéticos, desde fraudes e chantagens até a propagação de malwares ou vírus.

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Que medidas foram tomadas?

Em resposta ao incidente, a Fatal Model prontamente esclareceu que o ‘bucket’ estava visivelmente aberto ao público. Desde o alerta de Fowler, a equipe começou a trabalhar para proteger os dados de registros no próprio dia.

O próprio especialista em segurança cibernética advertiu que, apesar do vazamento aparente, é impossível afirmar se um agente malicioso já teve acesso aos registros, sem uma auditoria séria para constatar. Acrescentou ainda que suas descobertas não implicam qualquer má conduta intencional ou negligência por parte do Fatal Model.

Imagem: posteriori/shutterstock.com

Topicos relacionados