Neste sábado (26), por volta de 18:00h uma suposta lista com dados de clientes da Startup de criptomoedas Atlas Quantum surgiu na internet expondo informações de mais de 264 mil clientes da empresa.
UPDATE: Vários usuários entraram em contato com o Livecoins afirmando que as informações da lista são verdadeiras. Saldos, telefone e nome completo foram confirmados.
A lista foi postada no pastebin e expõe várias informações dos clientes como: quantidade de bitcoins na plataforma, nome completo do usuário, e-mail e número de telefone celular.
A informação foi divulgada em primeira mão pelo canal Investimentos Digitais.
O arquivo foi postado no Pastebin contendo informações parciais de aproximadamente 800 clientes e um outro arquivo foi postado no SendSpace contendo a lista completa de mais de 264 mil clientes da empresa.
A Atlas Quantum é uma plataforma de investimento automatizado em criptomoedas, a empresa oferece uma plataforma para armazenar bitcoins.
A empresa afirma que através de vários algoritmos analisa continuamente ofertas de compra e venda de Bitcoins em bolsas de negociação da moeda ao redor do mundo e quando localiza uma diferença nos preços da moeda digital, o sistema envia ordens para comprar o ativo onde ele está mais barato e vender onde está mais caro. (Arbitragem).
A lista vazada não expõe senhas de clientes nem informação de login dos usuários, portanto, quem teve acesso a lista não pode logar na plataforma e transferir bitcoins para outras carteiras.
Procuramos a empresa que nos informou que está investigando o vazamento de dados e que todos os fundos dos clientes estão seguros. A empresa pede paciência aos clientes até que a investigação esteja concluída.
Foi descoberto hoje à noite um vazamento de informações confidenciais de clientes. Estamos investigando para entender os detalhes do ocorrido. Reiteramos que todos os fundos estão 100% seguros. Pedimos paciência nesse momento. Trata-se de um vazamento ilegal e irresponsável. Estaremos a postos para responder todas as dúvidas da comunidade e estaremos em constante comunicação.
Por meio do facebook a empresa informou que tomou conhecimento do incidente e que medidas de segurança para proteger as informações da empresa foram tomadas.
A lista não expõe senhas mas não é possível saber se a pessoa que expôs a lista tem mais informações. Portanto, é importante que os usuários da plataforma fiquem atentos e alterem suas senhas e caso achem necessário, transfiram seus fundos para uma carteira segura.
A lista completa mostra que a soma total de Bitcoins em posse da empresa é de 5800 BTC, cerca de R$160 milhões de reais na cotação do Bitcoin Hoje.
Embora a lista não possua senha de usuários, uma preocupação maior surgiu entre as pessoas nas redes sociais, o nome completo, telefone e saldo foi exposto, o que representa um risco muito alto de segurança pessoal de diversas pessoas.
Sequestros de executivos e pessoas que possuem Bitcoin se tornaram comum e mostram a importância da privacidade financeira.
Muitos nomes conhecidos na comunidade de criptomoedas apareceram na lista que exibe saldos relativamente altos.
Não é possível saber se a lista vai cair em mãos de criminosos. Em todo caso, no Brasil, já houve caso de sequestro de pessoas que possuiam Bitcoin, então, o problema pode ser mais complexo do que parece.
UPDATE 27/08/2018
Atlas enviou um comunicado a Imprensa e ao clientes informando que tomou medidas de segurança para proteger fundos dos clientes, veja o comunicado:
O Atlas Quantum ficou ciente do vazamento de dados dos seus clientes no final da noite de sábado e, desde então, a equipe está conduzindo uma investigação junto as autoridades e a assessoria de segurança de informação para avaliar o ocorrido.
O incidente está relacionado a alguns dados cadastrais da base de clientes e não afeta bitcoins em custódia ou contas nas exchanges. Em poucos minutos, a empresa tomou medidas imediatas de segurança para garantir que dados, senhas e chaves privadas permanecessem criptografadas. Por isso, algumas funcionalidades da plataforma foram desabilitadas temporariamente.
Para mais informações, os clientes podem acionar a empresa por meio dos canais oficiais abaixo:
Facebook: @atlasquantum
E-mail: suporte@atlasquantum.com
Telefones: 11 3198-2205 (SP e Região) // 4003-3765
Como saber se seus dados foram expostos ?
A lista foi carregada no site https://haveibeenpwned.com/, se você é cliente da Atlas Quantum e quer verificar se sua informações foram vazadas, basta acessar o site e digitar seu endereço de e-mail.
Este site serve um propósito principal: Fornece um serviço ao público com banco de dados de violações que já aconteceram no mundo digital permitindo vítimas a conhecerem sobre vazamentos de dados.
O Vazamento de dados da Atlas foi adicionada no site após Augusto Resende, um membro da maior comunidade de criptomoedas do Brasil solicitar inclusão da lista completa que foi baixada por mais de 8 mil pessoas enquanto ficou publica no SendSpace.
Agora, os 260 mil clientes da Atlas que tiveram seus dados vazados podem consultar se suas informações foram expostas no vazamento.
Como se proteger?
Vale lembrar que no mundo das criptomoedas existe uma regra clara: Exchange não é carteira.
Quando há casos de dados vazados, sejam informações pessoais (RG, CPF, endereço, telefone etc), é preciso trocar senhas utilizadas e usar novas combinações que não sejam fácil de descobrir (como o ano de nascimento, por exemplo), além de ter senhas diferentes para cada site.
Caso o vazamento de dados pessoais seja confirmado, é importante que os usuários dobrem a atenção em relação a quaisquer e-mails ou mensagens que chegarem.
No Youtube, Avelino Morganti do canal Cryptologia, especialista em criptomoedas publicou um vídeo explicando mais sobre o vazamento de dados e o que os clientes afetados devem fazer para se proteger de possíveis ameaças e tentativas de golpe.
https://www.youtube.com/watch?v=lqe3ZNy9x0E
Em respeito a empresa e aos clientes que tiveram os dados vazados não vamos divulgar o link da lista.