{"id":763855,"date":"2026-06-23T16:18:51","date_gmt":"2026-06-23T19:18:51","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/06\/23\/dialog-afirma-ter-sido-hackeado-site-mal-configurado-expoe-membros\/"},"modified":"2026-06-23T16:18:51","modified_gmt":"2026-06-23T19:18:51","slug":"dialog-afirma-ter-sido-hackeado-site-mal-configurado-expoe-membros","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/seguranca\/2026\/06\/23\/dialog-afirma-ter-sido-hackeado-site-mal-configurado-expoe-membros\/","title":{"rendered":"Dialog afirma ter sido hackeado; site mal configurado exp\u00f5e membros"},"content":{"rendered":"<p>Dialog afirma ter sido hackeada, mas falha de configura\u00e7\u00e3o exp\u00f4s dados de membros<\/p>\n<p>O grupo privado Dialog, cofundado por Peter Thiel, informou na semana passada que uma viola\u00e7\u00e3o supostamente criminosa atingiu um banco de dados com informa\u00e7\u00f5es de participantes. A WIRED, por\u00e9m, apurou que arquivos eram leg\u00edveis a qualquer visitante de uma landing page do app, configurando um acesso p\u00fablico n\u00e3o autorizado.<\/p>\n<p>Segundo a notifica\u00e7\u00e3o enviada pela diretora administrativa Juliette Levine, investiga\u00e7\u00f5es forenses apontaram a exposi\u00e7\u00e3o de nomes de 113 ex-participantes e de pessoas cadastradas para o retiro deste ver\u00e3o. A organiza\u00e7\u00e3o tamb\u00e9m fechou temporariamente v\u00e1rias \u00e1reas de seus sistemas.<\/p>\n<p>Levine afirmou que o ataque seria realizado por um hacker conhecido, acusado de crime nos EUA, e disse que as a\u00e7\u00f5es foram tomadas por cautela para proteger a privacidade dos Dialogers. Especialistas consultados apontam configura\u00e7\u00e3o inadequada como causa prov\u00e1vel.<\/p>\n<h3>Ambiente t\u00e9cnico e fontes do vazamento<\/h3>\n<p>An\u00e1lises independentes indicam que a brecha decorreu de uma falha de arquitetura p\u00fablica. Um site do Dialog para distribuir o app do retiro permitia cadastro sem exigir senha, levando visitantes a uma p\u00e1gina com dados internos carregados no navegador.<\/p>\n<p>Os registros expostos inclu\u00edram nomes de autoridades de seguran\u00e7a nacional, bem como de executivos de tecnologia, atuais e ex-ocupantes de cargos de alto escal\u00e3o. Entre os cadastrados estavam oficiais da NATO, um assessor de intelig\u00eancia da Casa Branca e l\u00edderes de pol\u00edticas de seguran\u00e7a de IA.<\/p>\n<p>O conte\u00fado tamb\u00e9m englobava listas de participantes, agendas e question\u00e1rios hospedados por servi\u00e7os como Fillout, ligados a bancos de dados Airtable. Dados sens\u00edveis, como datas de nascimento, contatos de emerg\u00eancia e chaves de login, ficaram acess\u00edveis.<\/p>\n<h3>Rea\u00e7\u00f5es e posicionamentos<\/h3>\n<p>A Airtable n\u00e3o respondeu a pedidos de coment\u00e1rio. Em nota, a Fillout informou que n\u00e3o houve comprometimento de seus sistemas e que a configura\u00e7\u00e3o de cada formul\u00e1rio define o comportamento, sem comentar casos espec\u00edficos. O Dialog n\u00e3o respondeu a pedidos de posicionamento; uma carta de seus representantes pediu a WIRED a devolu\u00e7\u00e3o de dados.<\/p>\n<p>A divulga\u00e7\u00e3o inicial ocorreu ap\u00f3s a jornalista Maia Arson Crimew receber dicas de fontes an\u00f4nimas. Crimew afirma que n\u00e3o houve explora\u00e7\u00e3o de falha t\u00e9cnica, apenas acesso p\u00fablico aos dados vis\u00edveis no navegador.<\/p>\n<h3>Repercuss\u00f5es e verifica\u00e7\u00e3o externa<\/h3>\n<p>Especialistas consultados destacam que o epis\u00f3dio se parece mais com erro de design do que com intrus\u00e3o sofisticada. Um analista enfatiza que a exposi\u00e7\u00e3o resultou de procedimentos negligentes, n\u00e3o de uma vulnerabilidade complexa.<\/p>\n<p>Defensores de direitos digitais questionam a caracteriza\u00e7\u00e3o do incidente como crime, ressaltando que o acesso ocorreu por meio de um link p\u00fablico, sem viola\u00e7\u00e3o de controles. O caso \u00e9 acompanhado com aten\u00e7\u00e3o em c\u00edrculos de tecnologia e pol\u00edtica.<\/p>\n<h3>Impacto sobre participa\u00e7\u00e3o e privacidade<\/h3>\n<p>Entre os listados, h\u00e1 nomes de figuras p\u00fablicas e autoridades, bem como participantes do retiro. O material exposto inclu\u00eda informa\u00e7\u00f5es privadas, tokens de login e dados de preenchimento de formul\u00e1rios. A organiza\u00e7\u00e3o afirma que tomou medidas r\u00e1pidas para conter o ocorrido.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Dialog informou que 113 ex-participantes de seus eventos tiveram nomes expostos e que alguns inscritos no retiro de agosto tiveram dados acessados.<\/li>\n<li>A WIRED aponta que n\u00e3o houve intrus\u00e3o: os arquivos eram acess\u00edveis publicamente por meio de uma p\u00e1gina de aterrissagem sem senha, configurac\u0327a\u0303o inadequada.<\/li>\n<li>Os registros inclu\u00edam informa\u00e7\u00f5es como contatos privados, tokens de login, datas de nascimento, prefer\u00eancias pol\u00edticas e dados do formul\u00e1rio preenchido.<\/li>\n<li>A empresa disse ter interrompido parte de seus sistemas em resposta e pediu investiga\u00e7\u00e3o, alegando crime cibern\u00e9tico cometido por um hacker conhecido.<\/li>\n<li>Especialistas dizem que o ocorrido parece ter sido erro de configura\u00e7\u00e3o, n\u00e3o invas\u00e3o sofisticada, e destacam que a divulga\u00e7\u00e3o foi facilitada pela forma como o site foi construido.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":763856,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,628],"tags":[1088,6809,1538,2748,437,3928],"class_list":["post-763855","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-seguranca","tag-ciberseguranca","tag-dados","tag-informacao","tag-privacidade-e-seguranca","tag-seguranca","tag-vazamentos"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/763855","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=763855"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/763855\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/763856"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=763855"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=763855"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=763855"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}