Los problemas en el portal de cobranza permitían el acceso sin contraseña antes de corregirse.
YDUQS Participações corrigió a través de su filial Estácio dos fallas de seguridad que pudieron comprometer datos de estudiantes y permitir el control de cuentas. Un investigador ético y exalumno reportó las vulnerabilidades de manera anónima a TecMundo en enero.
Los problemas se encontraban en el entorno del Portal Recupera Estácio. La primera brecha permitía consultar números de identificación fiscal (CPF) ajenos y acceder a registros sensibles de alumnos y empleados. La segunda falla involucraba un enlace con una clave de autenticación expuesta en búsquedas de Google, lo que posibilitaba ingresar sin contraseña.
Estácio cuenta con más de un millón de alumnos entre sedes presenciales y centros de educación a distancia. El grupo Yduqs acumula un valor de mercado superior a 3.060 millones de reales brasileños.
Estácio confirmó las correcciones en sus plataformas. En una respuesta enviada a TecMundo, la institución negó cualquier incidente cibernético y afirmó que no existen evidencias de filtraciones de datos, bajo el cumplimiento de la Ley General de Protección de Datos.
Newsletter
Los mercados en tu correo, cada semana
Análisis enfocado en LATAM, ideas de inversión y el resumen financiero de la semana.
Seguir leyendo