Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 277

Fuga de dados

O que é Fuga de dados?

Fuga de dadosExposicao acidental ou negligente de informacao sensivel, normalmente por ma configuracao ou erro humano, e nao por uma intrusao ativa.


Uma fuga de dados e a exposicao involuntaria de informacao que deveria ter permanecido privada. Ao contrario de uma violacao, em que um atacante contorna ativamente os controlos, uma fuga resulta tipicamente de um bucket na nuvem mal configurado, uma base de dados aberta, um repositorio de codigo publico, um e-mail enviado ao destinatario errado ou um dispositivo perdido. Uma vez acessiveis, os dados podem ser descobertos, copiados e explorados por atacantes. As defesas incluem CSPM, politicas IAM e de buckets rigorosas, ferramentas DLP, varrimento de segredos em repositorios, baselines de configuracao, inventarios de ativos e formacao continua das equipas.

Exemplos

  1. 01

    Bucket S3 publico que expoe PDFs de clientes.

  2. 02

    Chave de API publicada por engano num repositorio publico do GitHub.

  3. 03

    E-mail em massa enviado em CC em vez de BCC, revelando todos os enderecos.

Perguntas frequentes

O que é Fuga de dados?

Exposicao acidental ou negligente de informacao sensivel, normalmente por ma configuracao ou erro humano, e nao por uma intrusao ativa. Pertence à categoria Ataques e ameaças da cibersegurança.

O que significa Fuga de dados?

Exposicao acidental ou negligente de informacao sensivel, normalmente por ma configuracao ou erro humano, e nao por uma intrusao ativa.

Como funciona Fuga de dados?

Uma fuga de dados e a exposicao involuntaria de informacao que deveria ter permanecido privada. Ao contrario de uma violacao, em que um atacante contorna ativamente os controlos, uma fuga resulta tipicamente de um bucket na nuvem mal configurado, uma base de dados aberta, um repositorio de codigo publico, um e-mail enviado ao destinatario errado ou um dispositivo perdido. Uma vez acessiveis, os dados podem ser descobertos, copiados e explorados por atacantes. As defesas incluem CSPM, politicas IAM e de buckets rigorosas, ferramentas DLP, varrimento de segredos em repositorios, baselines de configuracao, inventarios de ativos e formacao continua das equipas.

Como se defender contra Fuga de dados?

As defesas contra Fuga de dados costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Fuga de dados?

Nomes alternativos comuns: Vazamento de dados, Exposicao acidental.

Termos relacionados

Veja também