Um recente incidente de cibersegurança revelou que a Polícia Militar do Brasil teve dados sensíveis comprometidos devido à falta de autenticação de dois fatores (2FA) em sistemas utilizados por diversas empresas. O hacker conhecido como Zestix, ou Sentap, explorou credenciais de nuvem comprometidas, obtidas através de malwares de infostealing, para acessar portais de compartilhamento de arquivos. Entre as 50 empresas afetadas, estavam organizações de setores críticos, como saúde e aviação, com dados sendo vendidos por milhões de reais em bitcoin. O caso da Maida Health, que teve 2,3 TB de dados vazados, destaca a gravidade do problema, evidenciando a necessidade urgente de implementar medidas de segurança robustas, como o 2FA, para proteger informações sensíveis. O relatório da Hudson Rock, que analisou o incidente, enfatiza que a maioria das empresas invadidas não havia adotado a autenticação multifatorial, permitindo que os hackers utilizassem senhas vazadas sem a necessidade de ataques mais complexos. Este incidente serve como um alerta para a importância de fortalecer a segurança cibernética em todas as organizações.
Fonte: https://canaltech.com.br/seguranca/policia-militar-tem-dados-sensiveis-roubados-por-falha-basica-de-seguranca/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/01/2026 • Risco: ALTO
VAZAMENTO
Polícia Militar tem dados sensíveis roubados por falha básica de segurança
RESUMO EXECUTIVO
O incidente destaca a vulnerabilidade de setores críticos e a necessidade de medidas de segurança robustas, como a autenticação multifatorial, para proteger dados sensíveis contra vazamentos e extorsões.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas potenciais significativas devido à venda de dados e extorsão.
Operacional
Vazamento de 2,3 TB de dados sensíveis da Maida Health, incluindo informações pessoais da Polícia Militar.
Setores vulneráveis
['Saúde', 'Aviação', 'Governamental']
📊 INDICADORES CHAVE
2,3 TB de dados vazados da Maida Health.
Indicador
50 empresas invadidas.
Contexto BR
Dados vendidos por milhões de reais em bitcoin.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a implementação de 2FA em todos os sistemas críticos.
2
Implementar autenticação multifatorial imediatamente em todas as contas de acesso sensível.
3
Monitorar continuamente o uso de credenciais e a atividade em sistemas de compartilhamento de arquivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a necessidade de implementar autenticação multifatorial para prevenir vazamentos.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais sensíveis.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).