Categorias

Vazamento da Equifax pode ter incluído 200 mil números de cartões de crédito

O caso do vazamento de dados da Equifax pode ter se complicado ainda mais: cerca de 200.000 números de cartão de crédito de consumidores norte-americanos estariam nas mãos dos mesmos cibercriminosos.

O investigador de segurança Brian Krebs denunciou que tanto Visa quanto Mastercard emitiram um alerta confidencial para instituições financeiras em todo o país, responsabilizando a Equifax.

Considerado o maior vazamento de dados do ano, até agora sabia-se com certeza que os invasores obtiveram endereços, nomes completos, datas de nascimento e Número do Seguro Social (considerado o RG norte-americano) de 143 milhões de pessoas. Essa é a primeira indicação de que dados financeiros importantes teriam sido furtados no mesmo ataque. A nova descoberta também agrava a situação da Equifax, que escondeu o incidente por seis semanas e continuou ocultando detalhes sobre a gravidade do vazamento mesmo depois do comunicado oficial.

A Mastercard enviou um comunicado à imprensa assegurando que o alerta emitido é normal na indústria e que possui mecanismos de prevenção contra compras fraudulentas e as contas de seus clientes seguem sendo protegidas. A Visa recusou-se a comentar sobre esse desdobramento do caso, assim como a própria Equifax.

Krebs, o mesmo investigador que também detectou uma falha inacreditável nos sistemas da Equifax na Argentina, afirma que a empresa respondeu aos alertas da Visa e da Mastercard confirmando que houve um acesso não-autorizado a uma tabela em seu sistema contendo históricos de transações, incluindo registros de cartões de crédito. Esse acesso teria acontecido no mesmo período da invasão que levou ao vazamento de dados e estaria relacionado, mas a brecha de segurança teria sido fechada, teria informado a Equifax.

A repercussão do vazamento derrubou as ações da Equifax da Bolsa de Valores e está gerando um movimento a favor de uma regulação governamental mais rígida nos Estados Unidos, no que diz respeito à proteção eletrônica de dados dos usuários o que poderá impactar a indústria de segurança no futuro e contribuir para uma redução no volume de vazamentos similares.