{{noticiaAtual.categoria.titulo}}

{{noticiaAtual.titulo}}

{{clima.temp}} °C

{{clima.description}} em

{{relogio.time}}

{{relogio.date}}
Falha no site da Centauro expõe dados pessoais de usuários
Fonte da imagem: https://midias.em.com.br/_midias/jpg/2025/07/03/1000x1000/1_f-55656214.jpeg?20250703211501?20250703211501

Falha no site da Centauro expõe dados pessoais de usuários

Bug permitiu acesso não autorizado a informações privadas; empresa informou que situação foi corrigida ainda no mesmo dia.

Por Admin

04/07/2025 00:30 · Publicado há 7 horas
Categoria: Tecnologia

Uma falha de segurança registrada no site da Centauro na tarde de quinta-feira (3) permitiu que informações pessoais de clientes cadastrados na plataforma fossem expostas. O problema, que ganhou repercussão nas redes sociais, possibilitava o acesso a contas de terceiros usando apenas dados básicos como CPF, CNPJ ou email, além de uma senha aleatória, permitindo a visualização de dados sensíveis dos usuários.

Contexto do incidente

Segundo relatos publicados no X (antigo Twitter), era possível acessar informações como cartões de crédito, formas de pagamento, histórico de compras e endereços de clientes apenas utilizando credenciais mínimas. A situação rapidamente chamou a atenção de usuários, que alertaram sobre a importância de remover dados sensíveis do site.

Reação da empresa

Após a grande repercussão do caso, a Centauro tirou o login do ar e, por volta das 18h30, informou que o bug já havia sido corrigido, não sendo mais possível acessar contas de terceiros utilizando o procedimento. Em nota à imprensa, o Grupo SBF declarou: "Reafirmamos nosso compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros".

Debate sobre proteção de dados

O episódio reacendeu discussões sobre a transparência e a legislação referente à proteção de dados nas empresas brasileiras. Alberto Leite, CEO da holding de cibersegurança Grupo FS Security, comentou que "hoje, com o regulamento da CVM [Comissão de Valores Mobiliários], a Centauro não precisa fazer nada, nem informar a dimensão do ataque, nem o prejuízo. Basta registrar um boletim de ocorrência na polícia, mas não tem transparência alguma".

Esse site usa cookies.

Nós armazenamos dados temporariamente para melhorar a sua experiência de navegação e recomendar conteúdo de seu interesse. Ao utilizar nossos serviços, você concorda com tal monitoramento.

Termos de uso & Política de privacidade