Um relatório recente de Brian Krebs ressalta um ponto importante: o risco de exposição online, especialmente de que os dados confidenciais de uma pessoa sejam comprometidos, está aumentando. Não é alarmante, mas às vezes de fontes imprevisíveis.
Esta semana, Krebs explicou que o servidor mal configurado de uma seguradora de títulos de alguma forma iniciou uma reação em cadeia que terminou com 230 páginas de extratos de conta online e indexados por mecanismos de busca. Esses extratos incluem contas e números de roteamento, saldos, dividendos e titular da conta. nomes para os membros de um punhado de grupos de investimentos do governo local.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Essas declarações incluem números de contas e roteamento, saldos, dividendos e nomes de titulares de contas para os membros de um punhado de grupos de investimentos do governo local.
A seguradora de títulos violados é uma subsidiária da MBIA Inc., que é supostamente o maior provedor de seguro de títulos nos Estados Unidos, chamada Cutwater Asset Management.
A boa notícia é que a MBIAn Inc. afirma que, desde então, corrigiu o problema que levou à violação. Os clientes afetados, segundo as empresas envolvidas, já terão sido contatados.
A má notícia, conforme descrito de forma sucinta no relatório Krebs, é que “os documentos indexados por mecanismos de pesquisa apresentavam instruções detalhadas sobre como autorizar novas contas bancárias para depósitos, incluindo os formulários e números de fax necessários para enviar as informações da conta”.
Leia Também: O sistema biométrico bancário é seguro?
Obviamente, esta é uma violação muito pequena em comparação com as recentes no Home Depot, Target, JP Morgan e todos os outros que discutimos na edição mais recente do podcast Talk Security.
No entanto, o fato de essa violação, que provavelmente é ruim para qualquer pessoa azarada o suficiente para ter sido afetada por ela, é ainda mais preocupante porque foi causada por um erro de configuração de servidor simples e aparentemente esquecido.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.