Após a exposição de dados de 253 milhões de usuários em um fórum na internet, o
Twitter foi notificado pelo Procon de São Paulo. O órgão pede a confirmação da ocorrência, os motivos para ela, quais medidas foram tomadas, quais serão as providências para reparar os danos causados e o que será feito para evitar que a falha se repita. O Twitter tem até sexta-feira (13) para responder.
Leia mais:
Além disso, o
órgão solicita que a plataforma explique como toma medidas técnicas e organizacionais adequadas à Lei Geral de Proteção de Dados Pessoais (LGPD). “O Procon-SP quer que a empresa esclareça qual a finalidade e a base legal para o tratamento de dados pessoais, como foi obtido o consentimento, por quanto tempo os dados ficam armazenados, com qual finalidade e qual a política de descarte”, informa.
Segundo o site de segurança Cybernews, são 63 GB dados como nome, endereço de e-mail, número de seguidores e data de criação da conta. O material teria sido obtido no fim de 2021 a partir de uma falha de segurança que permitia a invasão de contas.
A vulnerabilidade foi corrigida no início de 2022, mas também teria sido responsável pela exposição de informações de cerca de 400 milhões de usuários. À época, os criminosos pediram US$ 200 mil para liberar os dados.