Por: Ana Bárbara de Lima
Em Maio de 2024, a empresa Snowflake, empresa norte-americana mundialmente conhecida por fornecer serviços de análise e armazenamento de dados baseados em nuvem para empresas, sofreu um ataque cibernético que resultou no vazamento de dados de grandes clientes como Banco Santander.
A empresa confirmou que aproximadamente 30 milhões de clientes tiveram seus dados acessados ilegalmente em pelo menos três países, Chile, Espanha e Uruguai, além de dados dos próprios funcionários.
A empresa ainda afirmou que os dados acessados são aqueles relativos a nomes, endereços, números de telefone e detalhes parciais de cartões de crédito e só descobriu o ataque porque uma empresa de segurança cibernética conversou com um dos hackers que supostamente acessou os dados.
Este hacker declarou ter acessado a Snowflake ao obter as credenciais de login da conta ServiceNow de um funcionário integrado à infraestrutura de TI interna da Snowflake. Essas credenciais possibilitaram que ele contornasse as medidas de segurança do provedor de login único da Snowflake. Uma vez dentro, o hacker afirmou ter gerado tokens de sessão que permitiram a extração de grandes volumes de dados.
Confirmado o incidente de segurança o Banco Santander, além de ter adotado as medidas internas cabíveis ao caso, realizou um comunicado aos seus clientes informando que na base de dados não há informações transacionais, credenciais de acesso ou senhas da internet banking que permitam operar com o banco, bem como que, as operações e os sistemas do Santander não foram afetados e que os clientes poderiam continuar a operar com segurança.
Diante disso, ressaltamos a necessidade não só de um projeto de adequação à LGPD bem elaborado, em conformidade com a atividade da instituição e consequente treinamento dos agentes, mas também a imprescindibilidade de um monitoramento contínuo do tratamento de dados e atualizações constantes de sistemas operacionais.
O JCM Advogados Associados permanece atento a todas as novidades e decisões para mantê-los sempre atualizados e permanecemos à disposição para solucionar suas dúvidas sobre o tema.