Segurança digital

Ford investiga vazamento de dados de clientes em fórum hacker

Ford investiga vazamento de 44.000 registros de clientes em fórum hacker. Dados incluem informações pessoais e podem ser usados em ataques de phishing.

Imagem de logomarca Ford

A Ford está conduzindo uma investigação para apurar uma suposta violação de dados envolvendo 44.000 registros de clientes, vazados em um fórum hacker por agentes de ameaças.

Investigação sobre possível vazamento de dados da Ford

Dados alegados da Ford vazaram em fórum de hackers
Dados alegados da Ford vazaram em fórum de hackers Imagem: BleepingComputer

A montadora Ford está analisando alegações de que informações sensíveis de 44.000 clientes foram expostas em um fórum de hackers chamado BreachForums. O incidente foi atribuído aos agentes de ameaças “EnergyWeaponUser” e “IntelBroker”, que teriam realizado a violação no início de novembro de 2024.

Segundo relatos, os dados comprometidos incluem nomes completos, endereços físicos, informações sobre compras, dados de revendedores e registros de data e hora. Embora não sejam extremamente confidenciais, esses dados podem ser usados para ataques de phishing e engenharia social, colocando os clientes em risco.

Dados expostos foram disponibilizados a preço baixo

De acordo com o anúncio no fórum, os agentes ofereceram o pacote de dados por oito créditos, valor correspondente a cerca de US$ 2. Isso sugere que a intenção principal pode não ser financeira, mas sim o impacto da exposição.

O envolvimento do hacker IntelBroker, conhecido por outras violações em grandes empresas como Cisco, Europol e T-Mobile, aumenta a credibilidade das alegações. Amostras dos dados mostram registros de várias partes do mundo, incluindo os Estados Unidos.

Resposta da Ford e medidas de precaução

Um porta-voz da Ford afirmou que a empresa está ciente do incidente e realiza uma investigação ativa. Enquanto isso, especialistas em segurança recomendam que os clientes estejam atentos a comunicações não solicitadas e evitem compartilhar informações pessoais, mesmo em situações aparentemente legítimas.

Esse caso reforça a importância de medidas robustas de segurança cibernética para proteger dados sensíveis, especialmente em organizações globais como a Ford.