Base “Morgue” supera a população brasileira e acende alerta vermelho no setor financeiro
Dark Web Intelligence – Na manhã desta quarta-feira, o perfil de monitoramento de cibercrime revelou um anúncio oferecendo 251.720.444 números de CPF de cidadãos brasileiros vivos e falecidos na dark web, batizado de “Morgue”. O volume impressiona porque ultrapassa a população total do país, sugerindo combinações de vazamentos anteriores.
- Em resumo: “Morgue” coloca à venda 251,7 milhões de CPFs com potencial de turboalimentar golpes de identidade.
Volume inédito vira combustível para golpes em massa
Especialistas alertam que bases tão extensas alimentam desde fraudes bancárias até esquemas de SIM swapping. Um levantamento da BleepingComputer mostra que CPFs valem mais quando combinados a endereços, renda ou histórico de crédito, informações que criminosos podem adquirir em outros vazamentos.
“O anúncio, que batiza o dataset com o nome ‘Morgue’, alega conter informações de cidadãos brasileiros.”
Contexto: o CPF como chave-mestra de autenticação
O CPF é exigido em quase todas as transações no Brasil, do cadastro em aplicativos de delivery à abertura de conta bancária. Desde o megavazamento de 223 milhões de documentos em 2021, bancos e fintechs reforçaram score de risco, mas a nova exposição pode quebrar camadas extras de verificação como reconhecimento facial e biometria por voz, alertam analistas da Federação Brasileira de Bancos (Febraban).
Para empresas, o incidente cria obrigação de revisar políticas de autenticação e monitorar tentativas de abertura de contas suspeitas em tempo real usando APIs de validação de CPF hospedadas em nuvem. Arquiteturas serverless recomendadas pela AWS e Google Cloud permitem cruzar grandes volumes de dados em milissegundos, reduzindo fraudes antes da liquidação financeira.
O que você acha? Seu negócio está preparado para um cenário em que cada CPF pode já estar comprometido? Para mais análises de cibersegurança, acesse nossa editoria especializada.
Crédito da imagem: Divulgação / Dark Web Intelligence