Um ator malicioso, operando sob o pseudônimo ChimeraZ, alega ter publicado um volume de 16 GB de dados internos da Chupin, uma distribuidora francesa de equipamentos agrícolas. O pacote, contendo mais de 70 mil arquivos, incluiria e-mails, registros de CRM com dados de contato e documentos financeiros, como faturas. A informação, ainda não verificada, foi divulgada em fóruns especializados na dark web.

Mais do que um incidente isolado, o caso aponta para uma falha estrutural de consequências mais amplas. Segundo a reportagem do Dark Web Informer, que analisou o material, este é o sexto vazamento de uma série numerada. Identificadores nos arquivos sugerem que a origem comum é uma plataforma de gestão empresarial compartilhada, e não seis invasões corporativas distintas. A tese editorial aqui é que o ataque à Chupin é sintoma de um problema maior: o risco concentrado em fornecedores de software como serviço (SaaS), um pilar da operação de milhares de empresas no Brasil e no mundo.

Source · DarkWebInformer