- Vazamento expõe rotina digital de milhares de funcionários no mundo
- Prints revelam senhas, e-mails e dados corporativos confidenciais
- Monitoramento corporativo vira ameaça com falha de segurança básica
O fato de seu chefe observar sua tela não marca o fim da história. Agora, qualquer um pode ver o que acontece. A sua rotina ficou visível para o mundo inteiro.
Pesquisadores revelaram uma grave falha de segurança. O aplicativo WorkComposer expôs mais de 21 milhões de capturas de tela. As imagens estavam disponíveis em um bucket da Amazon sem proteção.
Imagens mostram detalhes sensíveis de empresas e funcionários
O WorkComposer, utilizado por mais de 200 mil trabalhadores, registrava teclas, sites acessados e tirava prints automáticos. Ainda mais, essas imagens, armazenadas em um bucket sem segurança na Amazon S3, ficaram expostas a qualquer pessoa com o link certo.
Nas capturas, aparecem páginas de login, e-mails, chaves de API e documentos internos, informações que cibercriminosos podem usar para invadir sistemas corporativos. Cada captura fornece uma janela real para o cotidiano das empresas, muitas vezes com conteúdo sensível visível na tela.
O mais alarmante: o vazamento ocorreu em tempo real, o que possibilita que atacantes acompanhem as ações dos usuários conforme elas acontecem. Esse cenário expõe organizações inteiras a riscos, incluindo phishing, roubo de credenciais e espionagem corporativa.
Monitoramento digital vira ameaça invisível
Ferramentas como o WorkComposer se tornaram comuns no trabalho remoto e híbrido. Empresas as utilizam para “garantir produtividade”, mas isso frequentemente invade a privacidade dos colaboradores.
As imagens capturam até detalhes pessoais: mensagens privadas, agendas médicas ou discussões sigilosas entre colegas. Porém, nenhum funcionário controla o que aparece nesses prints, e agora, milhões dessas imagens estão espalhadas pela internet.
Porém, casos como esse mostram como a vigilância corporativa pode sair do controle. Com falhas básicas de segurança, o que era para proteger a produtividade vira um pesadelo de vazamento de dados e exposição humana.