Falha de gerenciamento de chaves expõe dados de startup na Coreia do Sul
Em julho, a plataforma de apoio a startups da Coreia do Sul, Modu-ui Changup, sofreu uma violação de dados que expôs informações pessoais de cerca de 5.000 candidatos. O incidente foi causado pela exposição de uma chave de criptografia através de uma API, revelando e-mails, comentários de avaliação e resumos de ideias de startups. Apesar de os dados estarem criptografados, a falha no gerenciamento das chaves permitiu que um agente externo acessasse essas informações. A investigação, conduzida pelo Ministério de Pequenas e Médias Empresas e Startups, revelou que a chave estava embutida na API, facilitando a coleta de dados por meio de técnicas como web crawling. O caso destaca os riscos de armazenar chaves de criptografia de forma inadequada e a necessidade de um gerenciamento seguro dessas chaves. A proteção de dados criptografados depende diretamente da segurança do gerenciamento de chaves, e a falta de medidas adequadas pode comprometer a conformidade regulatória, como a LGPD no Brasil. As autoridades continuam a investigar o incidente, que levanta preocupações sobre a segurança de plataformas digitais e a proteção de dados sensíveis em um cenário cada vez mais digitalizado.
