Voltar
Clientes Supabase expõem dados publicamente na web

Vazamento Massivo de Dados no Supabase Expõe Milhares de Clientes

Aprofundamento CEVIU

Aprofundamento

O recente vazamento massivo de 16 mil bancos de dados no Supabase, revelado pela UpGuard, acende um alerta familiar no cenário da cibersegurança. A falha principal não está na plataforma em si, que alega ter segurança por padrão, mas na má configuração por parte dos clientes. Este cenário ecoa outros incidentes noticiados pelo CEVIU News, como o vazamento no Tribeca Film Festival em julho de 2026 e as vulnerabilidades em portais do governo indiano no mesmo mês, onde bancos de dados desprotegidos e configurações frágeis expuseram dados sensíveis.

O problema se agrava com a crescente adoção de ferramentas de IA para desenvolvimento rápido, ou o que se chama de “vibe-coding”. Enquanto a IA acelera a criação de aplicações, ela também pode introduzir códigos com falhas de segurança ou complexidades de configuração que desenvolvedores menos experientes ignoram. Isso transforma plataformas como o Supabase, que armazenam dados dessas aplicações, em alvos potenciais para novos e massivos vazamentos, expondo desde conversas privadas a documentos governamentais e até dados para golpes de interceptação de OTPs.

O que mudou

A cobertura do CEVIU News já apontava para a exposição de credenciais em datasets de treinamento de IA, como visto no vazamento do Hugging Face em agosto de 2026. A novidade agora é a explicitação da conexão entre o

Linha do tempo

  1. Site de portal de vistos do Reino Unido expõe milhares de documentos e fotos de passaportes.

  2. Falhas em portais do governo indiano expõem dados de estudantes e contas bancárias.

  3. Vazamento de dados no Tribeca Film Festival expõe celebridades e milhares de usuários.

  4. Mega vazamento de credenciais em dados de treinamento de IA no Hugging Face.

  5. Vazamento massivo de dados no Supabase expõe milhares de clientes.

Perguntas frequentes

O que causou o vazamento de dados no Supabase?

A empresa de segurança UpGuard identificou que cerca de 16 mil bancos de dados no Supabase estavam publicamente acessíveis. A Supabase atribui a causa principal a falhas de configuração por parte dos próprios clientes, enfatizando que a segurança é uma responsabilidade compartilhada.

Que tipo de dados foram expostos neste vazamento?

Os dados comprometidos incluem informações pessoais como nomes, endereços, telefones, e em alguns casos, senhas e tokens de autenticação. Foram identificados desde chats privados de sites adultos e registros de placas de veículos até contatos de serviços de imigração e informações de um consulado africano.

O que significa 'responsabilidade compartilhada' em segurança na nuvem?

No modelo de responsabilidade compartilhada, o provedor da plataforma (como o Supabase) é responsável pela segurança da infraestrutura. Já o cliente é responsável pela segurança de seus dados, configurações, gerenciamento de acesso e boas práticas de desenvolvimento dentro da plataforma.

Como desenvolvedores podem evitar exposições de dados semelhantes?

Desenvolvedores devem aderir a práticas de configuração segura, revisar permissões de acesso, utilizar autenticação multifator e educar-se sobre as particularidades de segurança das plataformas que utilizam. A automação de verificações de segurança e a auditoria constante de configurações também são cruciais.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
28 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser