Santa Casa de Sobral apura possível vazamento de dados em site de vagas

Falha em plataforma de cadastro de currículos pode ter exposto CPFs, fotos e atestados médicos de candidatos desde 2018

A Santa Casa de Misericórdia de Sobral (SCMS) informou nesta quinta-feira (17) que está apurando um suposto vazamento de dados causado por uma falha em um site de cadastro de currículos utilizado pela instituição no processo de recrutamento.

A fragilidade foi identificada por um candidato e denunciada ao Diário do Nordeste. Em nota, a SCMS confirmou que tomou conhecimento da possível exposição de dados e acionou imediatamente sua equipe de Tecnologia da Informação. A instituição informou ainda que a situação está relacionada a um ambiente vinculado ao Hospital do Coração de Sobral, sem evidências de comprometimento direto dos sistemas da Santa Casa.

O usuário que identificou a falha relatou que encontrou uma vaga no LinkedIn da instituição e, ao acessar o link, foi redirecionado a um site de criação de currículo. Ao analisar a plataforma com mais atenção, percebeu irregularidades no formato das consultas ao banco de dados e, após testes simples, conseguiu acessar documentos enviados por outros candidatos entre 2022 e 2026. Entre os dados expostos estão CPFs, nomes completos, endereços, telefones, fotos e atestados médicos. Registros mais antigos, segundo a fonte, remontam a 2018.

A SCMS afirmou que medidas preventivas já foram adotadas e que, caso a exposição de dados seja confirmada, as providências legais serão tomadas conforme a Lei Geral de Proteção de Dados (LGPD)

Fonte: Diário do Nordeste