Voltar
Hackers expõem dados de milhares de motoristas após violar banco de dados de veículos da Flórida

Vazamento de Dados na Flórida: Milhares de Motoristas Expostos Após Ataque Cibernético ao Banco de Dados Veicular

Aprofundamento CEVIU

Aprofundamento

O vazamento de dados do banco DAVID da Flórida pelo grupo ShinyHunters expõe uma falha crítica na segurança de dados governamentais. A Agência de Segurança de Rodovias e Veículos Motorizados da Flórida (FLHSMV) confirmou que as credenciais usadas no ataque eram de um policial e estavam armazenadas em um dispositivo pessoal. Este incidente reitera a necessidade urgente de políticas rigorosas de gerenciamento de credenciais e segurança de dispositivos. O grupo ShinyHunters, conhecido por sua atuação no cenário de extorsão cibernética, já havia sido destaque no CEVIU News em 16 de junho de 2026, quando roubou e vazou dados de 137 mil contas de funcionários escolares de uma instância do InfiniteCampus após um ataque semelhante.

O volume e a sensibilidade dos dados expostos são alarmantes. Além de nomes, endereços e detalhes de veículos, a violação incluiu números de Seguro Social (SSNs), passaportes e documentos de imigração. Esta é uma reincidência de vulnerabilidade a dados de identificação crítica, como visto na cobertura do CEVIU News em 11 de julho de 2026, quando 1 milhão de SSNs de cidadãos de Porto Rico foram acidentalmente expostos. A recusa em pagar o resgate, que resultou na publicação dos dados, destaca a aposta alta que as organizações governamentais enfrentam ao lidar com cibercriminosos.

Por que isso importa

Este vazamento é um lembrete contundente dos riscos de segurança em agências governamentais, que detêm vastas quantidades de dados sensíveis da população. Para os motoristas e cidadãos da Flórida, a exposição de informações como SSNs e passaportes abre caminho para fraudes de identidade, empréstimos fraudulentos e outros crimes financeiros, com consequências a longo prazo. As empresas também devem ficar atentas: qualquer dado comprometido, mesmo que de terceiros, pode gerar um efeito cascata. É um alerta para a importância de controles de acesso robustos, treinamentos de conscientização para funcionários e a implementação de práticas de segurança rigorosas, principalmente no manuseio de credenciais e informações pessoais.

Linha do tempo

  1. Violação de Dados na CarGurus Afeta 12,5 Milhões de Contas.

  2. Vazamento de Dados da LAPD Expõe Informações Críticas.

  3. Vazamento na InfiniteCampus expõe dados de 137 mil funcionários escolares após ataque do ShinyHunters.

  4. Vazamento expõe dados de milhões de carteiras de motorista na AssuranceAmerica.

  5. Vazamento de Dados em Porto Rico Expõe 1 Milhão de SSNs.

  6. Ataque Cibernético Expõe Dados de Funcionários da Educação e da Polícia no Reino Unido.

  7. Vazamento de Dados na Flórida: Milhares de Motoristas Expostos Após Ataque Cibernético ao Banco de Dados Veicular.

Perguntas frequentes

O que é o banco de dados DAVID da Flórida?

DAVID é um acrônimo para 'Driver And Vehicle Information Database'. É um sistema estadual da Flórida que armazena informações confidenciais sobre veículos e motoristas, incluindo registros de propriedade, dados pessoais e detalhes de documentos de identificação.

Quem são os ShinyHunters?

Os ShinyHunters são um grupo cibercriminoso conhecido por realizar ataques de extorsão e vazamento de dados. Eles frequentemente roubam informações sensíveis de empresas e governos, exigindo resgate e publicando os dados caso suas demandas não sejam atendidas, como ocorreu neste incidente e em outros reportados pelo CEVIU News.

Que tipo de dados foi vazado neste ataque?

Os dados vazados incluem nomes, endereços, detalhes de compra e venda de veículos, Números de Identificação Veicular (VINs), além de informações altamente sensíveis como números de Seguro Social (SSNs), passaportes e documentos de imigração. Essas informações são de alto risco para fraudes.

Qual foi a causa da violação de segurança?

A Divisão de Segurança de Rodovias e Veículos Motorizados da Flórida (FLHSMV) confirmou que o acesso inicial dos atacantes se deu através de credenciais de um policial. Essas credenciais estavam armazenadas indevidamente em um dispositivo pessoal, destacando uma falha grave nas práticas de segurança e gerenciamento de acesso.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
18 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser