FALHA DO SITE

Eletropaulo vaza dados de 6,4 mi de clientes 45231y


06 de setembro de 2012 - 16:00
Já que deu pra ver minha conta, quer pagar? Foto: aeseletropaulo.com.br

Já que deu pra ver minha conta, quer pagar? Foto: aeseletropaulo.com.br

Dados confidenciais de 6,4 milhões de clientes da AES Eletropaulo vazaram esta semana, em uma falha de segurança do site da companhia que permitiu não só ar, mas também alterar as informações dos consumidores.

A brecha de segurança foi descoberta pelo estudante de Sistemas de Informação Carlos Eduardo Santiago.

Segundo ele declarou à Folha, o erro se deveu a um link desprotegido no site da companhia.

Uma alteração neste link permitia a invasão de outras contas.

Para evitar o problema, o endereço eletrônico deveria ter sido blindado, impedindo alterações – o que, conforme análise da Apura Cibersegurança também cedida à Folha não custaria mais de R$ 10 mil.

De acordo com a Folha, a Eletropaulo só começou a resolver o caso na quarta-feira, 05, após ser questionada pelo próprio jornal.

Na manhã desta quinta, 06, a seção de serviços do site da distribuidora de energia elétrica que atende a 24 cidades da Grande São Paulo, incluindo a capital, já operava sem falha.

Depois, o o ao site permaneceu interrompido entre as 10h e as 12h, voltando ao normal em seguida.

De acordo com Gustavo Pimenta, vice-presidente de uma divisão de tecnologia da AES Brasil, que controla a Eletropaulo, o caso foi o primeiro problema de segurança do site da companhia.

Já a assessoria de imprensa da distribuidora divulgou que um novo site será lançado por volta de novembro.

Leia mais 59b1u

TÁ NA REDE

6,4 milhões de senhas vazam do LinkedIn 2g2b5r

Há 4748 dias

Vazamento de dados na Unisinos 2c206d

Há 4880 dias

Dados vazados custam US$ 7,2 bi nos EUA 1634l

LG vaza dados pessoais de 71 mil clientes 4x6j2f

Hackers atacam site da prefeitura 2y5t2

Banco do Brasil entra na mira hacker 5i1439

Android será o preferido dos hackers em 3 anos 3m3z6f