Blog

Vazamento de dados de acesso ao Portal das Finanças

Artigo escrito por Alef Caique Cordeiro

Nas últimas horas, foi identificado um vazamento de dados confidenciais no portal da Autoridade Tributária (AT). Apesar desse incidente, o Centro Nacional de Cibersegurança (CNCS) afirma que não há qualquer conexão com o ataque recente à Agência para a Modernização Administrativa (AMA).

Vale lembrar que, conforme noticiado anteriormente, no dia 10 de outubro, diversas plataformas governamentais, como o site da Chave Móvel Digital, o ePortugal e o PortalGov, enfrentaram problemas relacionados com malware.

Verifica se o teu Número de Contribuinte (NIF) está entre os afetados Atualmente, circula na internet uma lista de Números de Contribuintes (NIF) que podem ter sido comprometidos no vazamento. Se o teu número estiver nessa lista, é aconselhável alterar a tua password. A lista foi divulgada por um especialista em cibersegurança no LinkedIn. Podes conferir a publicação no seguinte link:

Consulte aqui a lista de NIFs comprometidos

A lista contém cerca de 10 mil NIFs, por isso, recomendamos que pesquises o teu número na página. No telemóvel, basta ir às definições e selecionar “Procurar na página”, inserindo o teu NIF. No computador, podes utilizar a função de pesquisa no canto superior direito.

Qual foi a origem deste novo vazamento de dados? Embora o CNCS tenha descartado uma relação entre os dois incidentes, a origem do vazamento de dados ainda não foi esclarecida. Atualmente, não se sabe há quanto tempo as informações estão a circular.

De acordo com o jornal Observador, várias mensagens de WhatsApp têm sido enviadas, relatando um “vazamento massivo de informações do Ministério das Finanças, incluindo NIFs e respetivas passwords”.

Segundo as informações divulgadas, o vazamento inclui links para sites onde os utilizadores são solicitados a inserir o seu NIF. Após a identificação, o site pede que a password seja alterada “o mais rapidamente possível”.

“O vazamento em questão, composto por credenciais expostas, é resultado de atividade criminosa que faz uso de infostealers e ferramentas semelhantes”, informa o CNCS.

CNCS afirma que vazamentos deste tipo são “comuns” e atualiza situação sobre o ataque à AMA Ainda segundo o CNCS, a publicação deste tipo de vazamento é algo que ocorre com frequência. Além disso, a entidade também atualizou o andamento da investigação sobre o ataque à AMA.

A análise forense está a progredir “de forma eficiente”, e foram implementadas “medidas paliativas e reforços de segurança para garantir uma proteção adequada no restabelecimento dos serviços afetados”.


Fonte: https://4gnews.pt/