Quase 2,7 bilhões de registros de informações pessoais de pessoas nos Estados Unidos foram postados em um fórum popular de hackers, expondo nomes, endereços e até números de Seguro Social. Os dados supostamente vêm de uma empresa que coleta e vende essas informações para uso legítimo, mas foram roubados e colocados à venda em abril de 2024.
Originalmente, um ator de ameaça conhecido como USDoD afirmou ter roubado as informações da National Public Data. A National Public Data coleta informações de fontes públicas, usa-as para compilar perfis individuais e depois vende esses portfólios. A empresa atende investigadores privados e entidades que precisam realizar verificações de antecedentes e obter registros criminais.
Quando o USDoD obteve os dados pela primeira vez, ofereceu vendê-los por US$ 3,5 milhões. O hacker afirmou que continha 2,9 bilhões de registros e consistia em informações pessoais de todas as pessoas no Canadá, Reino Unido e Estados Unidos. No passado, o USDoD foi vinculado a outra violação de banco de dados, tentando vender o banco de dados de usuários do InfraGard por US$ 50.000 em dezembro de 2023.
Em 6 de agosto, um usuário com o pseudônimo Fenice postou o que se acredita ser a versão mais completa das informações roubadas da National Public Data gratuitamente no fórum de hackers Breached. Fenice diz, no entanto, que a violação de dados foi na verdade realizada por um hacker diferente do USDoD, conhecido como SXUL.
Esta não é a primeira vez que os dados deste vazamento foram divulgados, mas postagens anteriores incluíam apenas cópias parciais dos dados. Essas postagens incluíam diferentes números de registros e, às vezes, dados diferentes. Fenice ofereceu a versão mais completa das informações da National Public Data e disponibilizou-a gratuitamente.
BleepingComputer não conseguiu confirmar se o vazamento realmente continha dados de todas as pessoas nos EUA ou não, mas recebeu confirmação de várias pessoas de que os detalhes delas e de seus familiares estavam incluídos. Tom’s Hardware também não conseguiu confirmar a veracidade da alegação, pois os dois arquivos que compõem o vazamento totalizam 277GB de dados de um servidor de download bastante lento.
Outros problemas foram observados com os dados, incluindo números de Seguro Social incorretos. Além disso, os registros que BleepingComputer pôde verificar continham dados de endereços antigos, sugerindo que os dados podem vir de um backup antigo. Finalmente, muitas pessoas no vazamento de dados têm vários registros, um para cada endereço em que viveram. Portanto, não está claro se todas as 333 milhões de pessoas nos EUA foram impactadas.
No entanto, você deve ficar mais atento ao seu relatório de crédito para atividades fraudulentas nos próximos meses/anos. Como o vazamento também inclui endereços de e-mail e números de telefone, seria uma boa ideia estar mais vigilante contra e-mails de phishing e tentativas de SMS tentando obter mais informações de você.
Fonte: Tom’s Hardware

