Globoplay sofre invasão por hackers e emite esclarecimento
Notificações atípicas foram enviadas a usuários da plataforma neste sábado (16)
Publicado em 17/05/2020 às 15:50
Usuários do Globoplay, serviço de streaming vinculado ao Grupo Globo, receberam notificações atípicas na noite deste sábado (16). A plataforma foi invadida por hackers, que dispararam uma série de mensagens para os aparelhos em que o aplicativo estava instalado.
Em nota divulgada à imprensa e nas redes sociais, o Globoplay admitiu que sofreu uma invasão por hackers, mas apontou que o problema já foi solucionado. Segundo a plataforma, nenhum sistema foi invadido e usuários não precisam apagar o aplicativo para se manterem protegidos.
Invasores tiveram acesso a um serviço terceirizado pela plataforma de streaming, responsável pelo envio das notificações. O comunicado divulgado na madrugada deste domingo (17) esclarece que nenhuma informação de usuário foi comprometida.
O Globoplay é o canal de divulgação, na íntegra, de novelas, séries e programas exibidos pela TV Globo. Nos últimos anos, a plataforma vem produzindo conteúdos originais, além de entrar na briga com gigantes do ramo, como Netflix e Amazon Prime Video, oferecendo produções internacionais com exclusividade.
Confira o comunicado divulgado pelo Globoplay sobre a invasão de hackers:
"Uma informação importante para todos os nossos usuários:
O sistema de envio de push notifications do Globoplay, gerenciado por uma empresa parceira, foi alvo de uma ação de cibervandalismo na noite deste sábado, 16/5. Os invasores enviaram duas mensagens que direcionavam o usuário para o site da organização.
O Globoplay lamenta o incidente, pede desculpas a todos os seus usuários e esclarece:
1 – Nenhum sistema da Globo ou do Globoplay foi invadido. A falha de segurança se limitou ao sistema da empresa parceira responsável pelo envio de push notifications;
2 – Nenhuma informação dos usuários, assinantes ou não, foi comprometida. O sistema de push notifications não se conecta com os bancos de dados dos nossos usuários e nem a qualquer outro sistema. Os invasores se limitaram a enviar as mensagens para toda a base, no que se chama tecnicamente de broadcast push, sem que os destinatários tenham sido individualizados.
3 – Não existe qualquer risco em usar o Globoplay, em qualquer plataforma. Não é necessário desinstalar o aplicativo nem trocar senha.
4 – Os usuários devem deletar as notificações cujo texto começa com “Hacked by...”. Essas notificações direcionam o usuário para o site do grupo invasor.
5 – A Globo e o Globoplay levam a segurança de seus clientes e usuários muito a sério. Reconhecemos o inconveniente causado, mas reforçamos: nenhum dado de nossos usuários foi comprometido. O incidente se limitou a um sistema periférico e a uma única conta, já identificada e eliminada.
6 – Vamos trabalhar internamente e junto a nossos parceiros para reforçar medidas de segurança que minimizem os riscos de novos incidentes."