A Comissão de Proteção de Dados Pessoais do Ministério Público do Distrito Federal instaurou inquérito civil para investigar o vazamento de dados pessoais da empresa de serviços de restrição a crédito Boa Vista SCPC.
A companhia tem um banco de informações com o histórico de dívidas e dados como endereço e CPF de milhões de pessoas que podem ter sido afetados, segundo os investigadores do MP-DF. Como pela Lei do Cadastro Positivo a Boa Vista SCPC é uma empresa gestora, ela tem responsabilidade objetiva e solidária pelos danos materiais e morais causados às pessoas vinculadas.
Segundo o promotor Frederico Meinberg, coordenador da comissão responsável, “a investigação objetiva esclarecer as circunstâncias do suposto incidente de segurança e se teve como causa, entre outros motivos, a recente vulnerabilidade identificada no Apache Struts 2, designada de CVE 2018-11776”.
Tribunais privados
O vazamento foi noticiado pela Folha de S. Paulo na segunda-feira (3/9) e teria acontecido no domingo (2/9). De acordo com a reportagem, o coletivo hacker Fatal Error divulgou que obteve acesso à base de dados da empresa, que não estava devidamente protegido. O grupo não pretendia tornar as informações públicas, mas questionar o motivo de a empresa ter dados pessoais até mesmo de brasileiros que não possuem dívidas.




