A Globo e o Globoplay divulgaram neste domingo (17) uma nota a respeito de notificações enviadas por hackers para a base de usuários do serviço de streaming durante a madrugada. De acordo com a empresa, o ato de “cibervandalismo” se limitou ao sistema de push notifications, os alertas que chegam aos smartphones com dicas da programação. “Nenhuma informação dos usuários, assinantes ou não, foi comprometida”, informa o comunicado.

A hashtag Globohack ficou entre os assuntos mais comentados do Twitter e a temática “globo hacker” disparou na pesquisa do Google. O Globoplay lamentou o incidente e pediu desculpas aos usuários.

Veja a nota da Globo na íntegra

Conforme esclarecemos rapidamente aos usuários, o sistema de envio de push notifications do Globoplay, gerenciado por uma empresa parceira, foi alvo de uma ação de cibervandalismo na noite deste sábado, 16/5. Os invasores enviaram duas mensagens que direcionavam o usuário para o site da organização.

O Globoplay lamentou o incidente, pediu desculpas a todos os seus usuários e esclareceu:

  1. Nenhum sistema da Globo ou do Globoplay foi invadido. A falha de segurança se limitou ao sistema da empresa parceira responsável pelo envio de push notifications;
  2. Nenhuma informação dos usuários, assinantes ou não, foi comprometida. O sistema de push notifications não se conecta com os bancos de dados dos nossos usuários e nem a qualquer outro sistema. Os invasores se limitaram a enviar as mensagens para toda a base, no que se chama tecnicamente de broadcast push, sem que os destinatários tenham sido individualizados.
  3. Não existe qualquer risco em usar o Globoplay, em qualquer plataforma. Não é necessário desinstalar o aplicativo nem trocar senha.
  4. Os usuários devem deletar as notificações cujo texto começa com “Hacked by...”. Essas notificações direcionam o usuário para o site do grupo invasor.
  5. A Globo e o Globoplay levam a s
... egurança de seus clientes e usuários muito a sério. Reconhecemos o inconveniente causado, mas reforçamos: nenhum dado de nossos usuários foi comprometido. O incidente se limitou a um sistema periférico e a uma única conta, já identificada e eliminada.
  • Vamos trabalhar internamente e junto a nossos parceiros para reforçar medidas de segurança que minimizem os riscos de novos incidentes.


  • >>> Veja o artigo completo no TechTudo