Segunda-feira, 27 de janeiro de 2025
Por Redação O Sul | 17 de maio de 2020
Usuários do aplicativo Globoplay receberam no final da noite de sábado (16) duas mensagens enviadas por um grupo hacker que direcionavam para um site externo. Em nota, o Globoplay esclarece que a invasão foi apenas no sistema de notificação do app, que nenhuma informação de usuário foi comprometida e que não é necessário apagar o aplicativo.
O grupo OurMine, que reivindica a autoria da invasão, deixou um e-mail de contato na mensagem enviada. Em inglês, os invasores pediam para que as pessoas entrassem em contato com o grupo para uma “melhor segurança” e também incentivaram a propagação da hashtag #GloboHack, que chegou a ficar entre as mais comentadas no Twitter nas primeiras horas desse domingo (17).
O grupo OurMine é conhecido por invadir contas de empresas e personalidades nas redes sociais. Entre as maiores vítimas, estão Mark Zuckerberg, CEO do Facebook, o time de futebol Barcelona, a HBO, Netflix e até os estúdios Marvel. Em 2017, os hackers realizaram uma série de ataques a perfis de youtubers famosos. Ao modificar a descrição dos vídeos, o grupo dizia que estava fazendo apenas alguns testes de segurança no YouTube.
Leia a seguir, na íntegra, a nota divulgada pelo Globoplay:
“Uma informação importante para todos os nossos usuários:
O sistema de envio de push notifications do Globoplay, gerenciado por uma empresa parceira, foi alvo de uma ação de cibervandalismo na noite deste sábado, 16/5. Os invasores enviaram duas mensagens que direcionavam o usuário para o site da organização.
O Globoplay lamenta o incidente, pede desculpas a todos os seus usuários e esclarece:
1 – Nenhum sistema da Globo ou do Globoplay foi invadido. A falha de segurança se limitou ao sistema da empresa parceira responsável pelo envio de push notifications;
2 – Nenhuma informação dos usuários, assinantes ou não, foi comprometida. O sistema de push notifications não se conecta com os bancos de dados dos nossos usuários e nem a qualquer outro sistema. Os invasores se limitaram a enviar as mensagens para toda a base, no que se chama tecnicamente de broadcast push, sem que os destinatários tenham sido individualizados.
3 – Não existe qualquer risco em usar o Globoplay, em qualquer plataforma. Não é necessário desinstalar o aplicativo nem trocar senha.
4 – Os usuários devem deletar as notificações cujo texto começa com “Hacked by…”. Essas notificações direcionam o usuário para o site do grupo invasor.
5 – A Globo e o Globoplay levam a segurança de seus clientes e usuários muito a sério. Reconhecemos o inconveniente causado, mas reforçamos: nenhum dado de nossos usuários foi comprometido. O incidente se limitou a um sistema periférico e a uma única conta, já identificada e eliminada.
6 – Vamos trabalhar internamente e junto a nossos parceiros para reforçar medidas de segurança que minimizem os riscos de novos incidentes.”