Dados pessoais de um número não confirmado de alunos da Unisinos vazaram nesta segunda-feira, 23.
A reportagem do Baguete teve acesso à lista. O documento tem 23.334 pessoas alistadas. Os dados que constam na planilha são nome completo, data de nascimento, sexo, CPF, RG, e-mail, telefones celular, residencial e comercial, além de dados acadêmicos como login no sistema da universidade, graduação, ciclo e tipo de ingresso.
De acordo com a Unisinos, entre 600 a 800 alunos do curso de arquitetura receberam as informações.
Segundo a assessoria de imprensa da instituição, o vazamento aconteceu quando um funcionário, encarregado de divulgar oportunidades profissionais para alunos, anexou o arquivo errado em um e-mail. O arquivo tem 15 MB.
Dois telefones foram disponibilizados pela universidade aos alunos que quisessem saber se estão ou não entre os afetados. O aviso foi feito pelo Twitter, que também é utilizado para avisar as pessoas afetadas, por mensagem direta.
A universidade também lavrou um Boletim de Ocorrência sobre o incidente.
Cabeças vão rolar
Conforme a Rádio Gaúcha, o responsável pelo vazamento já teria sido demitido. A universidade não confirma.
O assunto chegou à reitoria, que manteve reuniões na tarde dessa quinta-feira, 26, para definir um modo de lidar com o problema.
No fórum que se constitui dentro da rede social a partir do comunicado da Unisinos, supostos envolvidos no caso ameaçam abrir boletins de ocorrência na polícia, coletar provas para ir à justiça, e não poupam xingamentos à instituição.
“Porque a Unisinos não se manifesta? Pedir desculpas e lamentar pelo ocorrido é fácil, quero saber como as coisas ficam isso sim!”, postou Luana Praxedes, na tarde dessa quinta-feira.
Em nota, a universidade se limita a dizer que “lamenta a situação que resultou no vazamento, por meio eletrônico, de informações de parte de seus alunos para um grupo de estudantes do curso de Arquitetura” e se coloca à disposição para sanar dúvidas e receber sugestões.
Enxurrada de vazamentos
O caso é similar ao ocorrido com o Enem em 2010, quando informações pessoais (CPF, RG, nome completo e data de nascimento) de 12 milhões de inscritos no exame foram parar na rede.
Outro incidente famoso foi o da Sony, que teve 70 milhões de informações, incluindo dados de cartão de crédito, dos seus usuários, expostas na internet, resultando em um processo bilionário contra a fabricante do videogame Play Station.
Em 2008, uma falha de segurança no site da Anatel permite que qualquer internauta acesse os dados pessoais – nome, telefone, CPF, e-mail, endereço, entre outros – de qualquer uma das pessoas que registraram um dos mais de sete milhões de protocolos abertos na agência.
"art. 5º, X, CF - são invioláveis a intimidade, a vida privada, a honra e a imagem das pessoas, assegurado o direito a indenização pelo dano material ou moral decorrente de sua violação;"
Se para alguns não tem importância o seus dados, mas lembre-se que eles são INVIOLÁVEIS e o vazamento destes, tem um valor incalculável. Qualquer estelionatário pode fazer horrores com os dados de tanta gente, e não é com miseras desculpas que estaremos livres desse criminosos!
E fica o apelo, para que os alunos que receberam a lista, a excluam! Se algum aluno quiser saber se o nome estava na lista, ligue para a universidade!
Eu discordo sobre a relevância....acho sim que é de extrema relevância esses dados, até pq depois que começam a chegar propagandas, ligações, e outras coisas mais que a gente fica se perguntando de onde veio se nunca passei esses dados....então concordo q esse vazamento foi grave sim e em uma instituição que se diz exemplo jamais poderia acontecer tal coisa....não importa se vazar somente nome e sobrenome ou senha do cartão de crédito...informações pessoais devem ser tratadas com toda a seriedade possível por serem críticas e privadas...então o fato ocorrido é grave sim e merece toda a atenção. Sobre pessoas querem tirar vantagem disso, concordo que não é certo, não por ai que vamos conseguir melhorar as coisas acho errado querer tirar vantagem...mas que deve ser tratado com todo 'alarde' isso deve sim...
Concordo com o Michel, faltou seriedade no trato das informações. Quer dizer que uma pessoa qualquer, que estava passando uma vaga de emprego por e-mail, tinha "por acaso" um arquivo com todos estes dados? Dando sopa, assim?
Me pergunto o que eles ensiam nas aulas de segurança da informação....
Eu particularmente vou tirar vantagem, eles tiram vantagem de mim todos os meses :)
Também não entendo o motivo do alarde e a indignação pela Unisinos não fazer nada além de lamenter. O que eles vão fazer de imediato? Não é um bem físico, que vão atrás pra fazer busca e apreensão. Precisam investigar internamente pra determinar as causas e evitar que isso ocorra de novo.
Esse problema é muito menor se comparado com os de empresas que vendem seu cadastro completo. Utilizei um endereço comercial uma vez para um pedido da Americanas.com e agora recebo tudo que é tipo de porcaria de mala direta nesse endereço.
É impressionante a mentalidade brasileira de querer tirar vantagem em tudo. Essas informações são tão irrelevantes diante de tantas coisas que já são de conhecimento público. Esse fato vai ser marcado pelas pessoas de carater que não vão fazer nada e os malandros que vão entrar com processo! Ah favor não me processar por ter feito este comentário. Grato
A situação é lamentável, mas não vejo motivo para tanto alarde!
São números de CPF e RG e não números de cartão de crédito ou de informações mais sensíveis...
não foi só o CPF e RG.. foi CPF, RG, data de nascimento, endereço completo, telefone, numero de créditos matriculados, usuário de login no portal da universidade, telefone celular, entre outros ... e caso você não saiba com estas dados você consegue acessar a conta bancária de uma pessoa e fazer transferências, pagar titulos, etc....
Comentar
Direto do Forno - Internet
| 17/02/12 - Fly Solutions: portal para treinar em SAP | 15/02/12 - Braspag, agora parcela no boleto |
| 17/02/12 - R7 e Record News saem do ar | 15/02/12 - Mídia Effects: vídeo online para John Deere |
| 17/02/12 - Artigo: em cloud, os últimos serão... os últimos | 15/02/12 - Cisco: tráfego de dados 18x maior em 2016 |
| 16/02/12 - Chirpify:venda e doação política no Twitter | 15/02/12 - Design de produto, versão 2.0 |
| 16/02/12 - Peixe Urbano compra gaúcho Zuppa | 14/02/12 - Samba Tech cria rede de vídeo ads para AL |
Não há notícias para esta pesquisa no momento
Não há notícias para esta pesquisa no momento
Prezados,
Já fui aluno da Unisinos e trabalho na área de Segurança da Informação e "fatos são fatos":
- O tipo de informação vazada é sensível? Sim.
- O que esta lista fazia em poder deste funcionário? Ele tinha acesso a informações sensíveis? Alguém autorizou o seu acesso? Logo, se ele tinha acesso autorizado por alguém, não pode ser responsabilizado sozinho.
- Cabe processo? Conforme o Art 5º, cabe. Isso é indivudial, cada um sabe se deve processar ou não. E minha opoinião é que o processo cabe porque alguém tem que respeitar os dados das pessoas, conforme o próprio Art 5º menciona. Processar por processar, apenas por tirar vantagem é o ponto que discordo.
- Espero que as pessoas que receberam a lista sejam éticos e respeitem as informações alheias, excluindo o e-mail e o arquivo.
- A conscientização para a Segurança da Informação é necessária. O ser humano é sempre o elo mais fraco.
Abraços