Pular para o conteúdo
Casa 14

Casa 14

Notícias e Dicas sobre Tecnologia, Esportes e Entretenimento

Publicado em 7 de julho de 20257 de julho de 2025 por Ricardo Marques

Falha no site da Centauro expõe dados de clientes

Nos últimos três dias, a varejista Centauro enfrentou uma falha crítica em seu e‑commerce que expôs dados sensíveis de clientes sem a necessidade de autenticação adequada. A vulnerabilidade foi detectada na tarde de quinta‑feira, 3 de julho de 2025, e permitiu que qualquer pessoa, a partir de informações como CPF, CNPJ ou e‑mail, acessasse contas de terceiros usando senhas aleatórias — desde que digitasse corretamente o identificador do cliente.

A falha se manifestou no portal de login da Centauro, onde o sistema aceitou entradas inválidas como se fossem credenciais corretas, mostrando automaticamente nome completo, telefone, e‑mail, endereço, histórico de compras e até dados de pagamento vinculados à conta vulnerável. Além disso, há indícios de que informações de cartão de crédito teriam sido acessíveis — embora a empresa não tenha detalhado se os dígitos completos estavam expostos .

A falha provocou instabilidade no site e no aplicativo da Centauro, levando a varejista a remover a página de login por precaução e posteriormente a derrubar toda a plataforma por alguns horários enquanto a equipe técnica aplicava correções. Às 18h30 (horário de Brasília), a Centauro anunciou que a falha estava resolvida e que os serviços haviam sido totalmente restabelecidos .

Em comunicado oficial, o Grupo SBF, controlador da Centauro, afirmou que implementou correções emergenciais e reforçou os protocolos de privacidade e segurança da informação. A empresa destacou seu “compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável”. No entanto, reconheceu o impacto e confirmou que tomará medidas para evitar recorrência.

Especialistas em cibersegurança observaram que a falha evidencia fragilidades graves na autenticação de APIs, no tratamento de sessões de login e na validação de credenciais — especialmente em plataformas que centralizam dados pessoais e financeiros de consumidores. Além disso, esse incidente ocorre em um cenário no qual varejistas e bancos têm enfrentado crescentes ameaças: nos últimos dez meses, foram relatados cinco grandes vazamentos no setor.

A ocorrência levanta preocupações relevantes sobre a conformidade com a LGPD (Lei Geral de Proteção de Dados). A exposição involuntária de dados pessoais sem consentimento pode gerar sanções graves, que incluem multas de até 2% do faturamento da empresa, limitada a R$ 50 milhões por infração . Ameaças legais não devem ser subestimadas e muitas empresas atingidas em escândalos similares enfrentam ações civis e investigações do Ministério Público.

Enquanto isso, especialistas recomendam aos consumidores que utilizem ferramentas como sites de monitoring de dados pessoais (como “Reclame Aqui” de vazamentos), revisem extratos bancários, observem cobranças inesperadas e alterem senhas mesmo em plataformas não diretamente conectadas à Centauro, como medida de prevenção.

Para o futuro, é essencial que a Centauro invista em testes de invasão (pentests) frequentes, controle de acesso rígido a APIs, revisão de fluxos de autenticação e autenticação multifator (MFA) para acesso administrativo e de clientes sensíveis. Tais medidas são alinhadas às melhores práticas de cibersegurança reconhecidas internacionalmente, como as recomendadas pela NIST e pela ISO 27001.

Em resumo, a falha no site da Centauro representou uma exposição perigosa de dados de clientes, mas foi detectada, bloqueada e corrigida em poucas horas. A grande questão agora é se a empresa fará um acompanhamento rigoroso, emitindo relatórios de impacto, notificando os afetados conforme exigido pela LGPD e ajustando sua infraestrutura para evitar incidentes futuros.

CategoriasTecnologia Tagsbug login e‑commerce, correção incidente TI, falha segurança Centauro, LGPD varejo 2025, vazamento dados clientes

Navegação de Post

Post anteriorAnterior Ataque hacker no Pix: 29 empresas envolvidas em transações milionárias
Próximo postPróximo Fábrica da BYD em Camaçari começa montagem de elétricos

Procure pelo assunto desejado

Últimas Notícias

  • Morre atriz de Chaves Maricarmen VelaMorre Maricarmen Vela, atriz de ‘Chaves’ e novelas do SBT
    Morreu, aos 87 anos, a atriz Maricarmen Vela, figura [ leia mais... ]
  • Nova rede satélites da Vodafone e AST SpaceMobileEuropa prepara rede satelital e Brasil pode sentir efeitos
    Vodafone e AST SpaceMobile oficializaram um dos [ leia mais... ]
  • Nubank libera ChatGPT grátis para clientesClientes do Nubank terão acesso grátis ao ChatGPT Go no Brasil
    O Nubank anunciou uma iniciativa inédita no Brasil ao [ leia mais... ]
  • Kinder Joy lança coleção Stranger Things na EuropaKinder Joy lança coleção oficial de Stranger Things na Europa
    A chegada da coleção oficial de Stranger Things ao [ leia mais... ]
  • GTA 6 lançamento adiado novamenteGTA VI é adiado novamente e chegará só em novembro de 2026
    A confirmação oficial do adiamento de Grand Theft Auto [ leia mais... ]

Novidades sobre Tecnologia
Lançamentos nos Streaming
Inteligência Artificial no Brasil
Novos jogos para consoles
IOT Internet das Coisas
Assistentes Virtuais

Casa14 - Tecnologia e Entretenimento desde 21/01/2002