- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Navy Federal Credit Union sofre breach de 378GB de arquivos

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um servidor desprotegido expôs 378 GB de arquivos internos da Navy Federal Credit Union (NFCU), revelando vulnerabilidades que podem ser exploradas por agentes maliciosos. A descoberta foi realizada por Jeremiah Fowler, um pesquisador em segurança cibernética.

Incidente e vulnerabilidade

O incidente começou com a identificação de um banco de dados misconfigurado, acessível sem autenticação, que continha informações operacionais, incluindo documentos do Tableau. Embora os dados pessoais dos membros da NFCU não tenham sido expostos, o repositório revelou nomes de usuários, endereços de email e, possivelmente, senhas e chaves hash. Essa vulnerabilidade pode ser considerada um vetor de ataque para futuros incidentes de segurança.

Impacto e resposta

A exposição de dados sensíveis, mesmo que não diretamente relacionados a clientes, cria um ambiente favorável para ataques de phishing. Fowler alertou para o fato de que “esses arquivos podem às vezes ser apenas uma representação dos dados de produção, mas ainda podem revelar estruturas subjacentes ou metadados que indicam como o software de backup associa ou conecta esses arquivos aos sistemas de produção.”
(“These files can sometimes be just a representation of the production data, but they still may reveal underlying structures or metadata that indicate how the backup software associates or connects these files to production systems.”)
— Jeremiah Fowler, Pesquisador, Website Planet

Após a descoberta, Fowler notificou imediatamente a NFCU, que conseguiu proteger o banco de dados em questão de horas. A duração da exposição, no entanto, não foi esclarecida e não se sabe se os dados foram acessados por terceiros antes da contenção.

Mitigações recomendadas

Especialistas recomendam que as organizações tratem todos os dados de backup com a mesma segurança aplicável aos dados ativos. Isso inclui medidas como a criptografia de arquivos de backup, auditoria regular de protocolos de segurança e avaliação rigorosa das práticas de segurança de fornecedores terceiros. A análise contínua e a implementação de patches em sistemas vulneráveis são cruciais para a defesa contra incidentes semelhantes.

“As empresas devem garantir a segurança de todos os dados de backup, assim como são feitas para os dados em produção.”
(“Organizations must treat all backup data with the same level of security as live data.”)
— Jeremiah Fowler, Pesquisador, Website Planet

Este incidente destaca os riscos residuais associados a servidores mal configurados, apresentando um roadmap para possíveis ataques futuros. As estratégias de defesa precisam ser urgentes e dinâmicas, à medida que as ameaças à segurança cibernética continuam a evoluir.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!