Ataque à TAP. Fui um dos felizardos.

44 comments
  1. Tb fui um dos contemplados.. Do nada comecei a receber um spam supremo no meu email com notificações de policia e tudo.. ta ai a razão

  2. tambem me aconteceu

    já fui ver e tenho lá NIF e contacto telefónico e área de residência. O que me pode acontecer?

  3. Boa! Agora vais receber um vídeo do Guilherme Leite a fazer um cozido à portuguesa ao som das músicas do Carlos Moniz.

  4. 16 data breaches e 1 paste.

    Desde a última vez que verifiquei começei a utilizar passwords automaticamente geradas e vou alterando á medida que me lembro

  5. A TAP podia, no mínimo, notificar os clientes afectados. A página deles já é má, imagino tudo o que está por trás.

  6. Há breaches de 2008 nesse compêndio, por esta altura muito me espanto se houver alguém com um email com mais de dez anos e de uso diário que esteja totalmente imaculado. Ao menos o número de telemóvel parece estar safo, menos mal.

  7. Parece que tinha 2 emails registados na TAP… Os 2 leaked.

    Felizmente parece que tinha lá a password de treta que uso nos sites onde já se está mesmo a ver que isso vai acontecer.

  8. Desta vez ao menos as passwords não foram à vida. Mas da próxima pode acontecer. Pra quem ainda usa mesma password em todo lado, comece logo a usar um gerenciador de passwords (bitwarden, keepass, etc).

  9. Muda a password da tua conta, o mesmo para outras contas onde utilizes a mesma password especialmente se a combinacao de username e password for a mesma.

    Se tiverem outros dados teus, tipo numero de telefone e outros dados pessoais é possível que comeces a receber chamadas/emails a tentar personificar outras empresas, sendo as mais comuns, Amazon, Microsoft, Financas/Autoridade tributária e por aí fora.

    Tem um pouco mais de atencao a isso e certamente que estarás seguro.

  10. Ja apanhei artistas a utilizar cópia de cc de outra pessoa para fazer burlas no olx, e descobri a pessoa “real” que jura que nunca enviou nenhuma cópia para nenhum sitio, a não ser po contrato de luz da edp.
    Da mesma forma que qualquer ” contrato” por telefone, eles pedem coisas simples como morada completa e contribuinte e ta a andar, a gravação serve como contrato… mesmo que não vos consigam levantar o dinheiro todo da conta, facilmente fazem contratos de Meo’s dessa vida e depois é um filme pa provarem que não foram vocês.
    Queixa não resolve nada mas dá possibilidade de “prova” que se queixaram antes de contratos serem feitos, etc..
    Cuidado, eles “andem” aí

  11. Creio que a TAP indicou que todos os “felizardos” tinham sido informados por mail…
    Não recebi nada e hoje cá estava esse do “have i been pwned”
    Esta historia toda do leak anda a ser tao mal contada pela TAP…

  12. Todos os “apanhados” vão poder perdoe indemnização caso se prove que a tap não respeitou integralmente a lei da proteção de dados. Estejam atentos a isso, mas primeiro conselho é contactar diretamente a TAP e expor a situação

  13. O ataque da Vodafone foi pior.. Lá tem mesmo os dados todos nossos e nunca mais ninguém falou sobre o assunto.
    E depois veio a cena dos metadados que coincidência..

  14. Fui pwned 2 vezes, sendo uma delas pelo wattpad em 2020, que já não uso há muito mais que 2 anos… E foi passwords, foi tudo

  15. Bem, até um cyber ataque serve para criticar a TAP. Realmente vocês não perdoam.

    Vamos falar do ataque a Vodafone que deixou as ATMs todas inoperáveis durante 3 dias, ou aí já não interessa visto que é uma empresa privada?

  16. A TAP não é obrigada a avisar os seus clientes desta passagem dos dados pessoais dos utilizadores para as mãos de terceiros?

  17. Apareceu-me um gajo aqui no Domingo e sabia o meu nome,número de telemóvel, NIF, Data de nascimento, número de cartão crédito, Número de segurança social, Número do CC, a cor da parede do meu quarto, a marca do meu colchão qual o número que eu calço, que escola frequentei, Nome da namorada, nome da minha mãe, nome de todos os incluidos na minha árvore genealógica e o mais estranho de tudo tinha um pacote de leite na mão.

  18. Se fossem apenas os dados de clientes finais estávamos bem…

    Quem se der ao trabalho de olhar para os dados que estão disponíveis encontra coisas… _checking notes_… engraçadas (para não ser muito duro).

    Contratos, orçamentos, NDA’s, cartões de identificação de funcionários das empresas do grupo, excel’s com gestão corrente – gestão de férias, formação, pagamentos horas extras e muitos outros – cadernos de encargos, cópias de emails… encontra-se de tudo e mais um pouco.

    Os _nossos_ dados, no meio disto tudo, são _peaners_ como dizia o outro.

    Para mim é incrível como os jornalistas portugueses só olham para a árvore à frente do nariz e não se preocupam levantar a cabeça para ver o resto da floresta a arder…

  19. Ainda nao consegui fazer o download de todos os dados, mas ja de grande parte. Num dos ficheiros com aproximdamente 1.6GB (no total de 19GB de dados de clientes), eu encontro **5 Milhoes de emails unicos**, entre os quais o meu e de muitas pessoas que conheco, e tambem de figuras publicas. E isto apenas numa fracao de todos os dados. Alguem consegue explicar porque e’ que dizem que foram “apenas” 1.5 Milhoes de clientes?

    Os meus dados nao foram publicados na primeira leva, por isso ainda nao recebi nenhum email da TAP… nao sei se vou receber.

  20. Quer dizer, não é um bocado “estar a pedi-las” colocar o email neste site para fazer esta verificação?

  21. Tinha uma pessoa conhecida que é Hospedeira. Há uns meses recordo-me que tiveram que fazer uma formação RGPD muita chata e com montes de perguntas (se receber um email com dados pessoais, o que fazer após…bla bla bla). Era o mesmo curso para uma hospedeira como era para quem trabalha em terra. Não achei mal e até disse para mim “sim sra., a TAP não brinca com o RGPD”.

    Resumindo, gastaram um pipa de massa nessa formação RGPD que abrangeu todos os trabalhadores, para poderem dizer “CUMPRIMOS COM O RGPD” Já o orçamento de IT e/ou cyber-security deve ter ficado pelo “está bom assim” e agora o pior possível aconteceu.

    As declarações da CEO são apenas para rir. Quero ver se alguém multa a TAP em x% da facturação como está previsto na lei, ou se é só um “ora bolas que chatice”.

    Se a lei fosse uma multa com base em X% dos resultados do exercício anterior, a TAP tava safa, ainda recebia mais uns milhões do Orçamento à conta da multa…

Leave a Reply