
← MANO RAGE SHOW2 jun · 1 u 39 min
🔥 Mano Rage Show #250: iFood na mira dos hackers, calote em Bug Bounty e NPM contaminado de novo
🧃 TL;DR
* 🎯 iFood recebeu ameaça de extorsão com 43,8 milhões de registros. Prazo até dia 10 de junho. A empresa nega vazamento, mas 84% do chat apostou que os dados são reais
* 💸 Dev reportou falhas críticas em Bug Bounty, deveria receber R$ 4.000 e levou R$ 1.000 + pontuação. Empresas usando Bug Bounty pra dar calote em galera de cyber
* 🐛 Pacotes oficiais do Red Hat Cloud Service contaminados via NPM (campanha Miasma). Worm autopropagável roubando credenciais, chaves SSH e segredos de CI/CD
* 🔓 Credenciais do governo do RJ expostas em env.ts público no site da Controladoria Geral do Estado. GovRJ, Proderge, Serpro, tudo acessível
* 📉 Layoffs na Magalu (10-15% dos devs) e Boticário no primeiro dia útil de junho. A planilha de Q2 chegou
ANTES DE COMEÇAR, me ajude a ser o maior “INFLUENCER DE TECNOLOGIA” de 2026 kkkkk
Vote aqui: https://premioibest.vote/483718727
🚨 iFood: 43,8 milhões de registros e um prazo até dia 10
Hacker usando o pseudônimo “Bassen” anunciou o suposto vazamento de 43,8 milhões de dados do iFood. Nomes completos, CPFs, e-mails, cartão de crédito. Extorsão pura: se não pagar até dia 10 de junho, os dados seriam liberados em etapas.
O iFood nega. Falou pro Tecmundo (reportagem do Adriano Camacho) que não encontrou evidências de comprometimento. O Tecmundo segue apurando.
O dilema: pra bater o pé e falar “não vazou nada”, você tem que confiar muito no seu time de segurança. Imagina o Diego Barreto chegando no time de sec e perguntando “vazou?” três vezes seguidas. O cara dá um tail -f no log e fala “não, patrão.” Se eu fosse o cara de dados, eu já estaria suando frio.