DADOS DE USUÁRIOS EXPOSTOS
iFood confirma vazamento de 1,2 milhão de CPFs após ataque cibernético
Empresa alega que o incidente, ocorrido em dezembro de 2025, afetou dados cadastrais e não senhas ou informações financeiras. Autoridade Nacional de Proteção de Dados (ANPD) solicitou informações.
Uma decisão sobre um vazamento de dados que impactou a dignidade e a privacidade de cerca de 1,2 milhão de brasileiros foi confirmada pelo iFood. A empresa divulgou nesta quinta-feira, 04/06/2026, que dados cadastrais de usuários foram expostos em dezembro de 2025 após um ataque cibernético. O incidente, segundo a plataforma, foi rapidamente contido e não comprometeu senhas ou informações financeiras. A questão se torna relevante ao expor a vulnerabilidade de dados pessoais e a necessidade de protocolos de segurança robustos para proteger os cidadãos.
O iFood esclareceu que o evento envolveu apenas dados cadastrais, como nome e CPF. A empresa assegura que senhas, meios de pagamento ou registros financeiros não foram acessados. O vazamento foi classificado como um incidente isolado, prontamente neutralizado pelos seus protocolos de segurança. Essa informação é crucial para que os usuários compreendam a extensão do comprometimento de seus dados pessoais e a seriedade da proteção à sua identidade digital.
A empresa informou não ter comunicado o vazamento à Autoridade Nacional de Proteção de Dados (ANPD) em um primeiro momento, argumentando que o evento não acarretaria risco ou dano relevante aos titulares, conforme critérios estabelecidos pelo órgão. Essa postura levanta questões sobre a transparência e a responsabilidade na comunicação de incidentes que afetam a privacidade dos cidadãos.
Em nota, a ANPD confirmou não ter recebido comunicação inicial do iFood. No entanto, a Autoridade já solicitou as informações necessárias. A Lei Geral de Proteção de Dados (LGPD) estabelece que o controlador dos dados deve comunicar à ANPD e aos titulares, em até três dias úteis, incidentes de segurança que possam gerar risco ou dano relevante. A avaliação desse risco pela ANPD considera a natureza dos dados afetados, o volume de titulares impactados e os potenciais efeitos decorrentes do incidente. Mesmo em caso de dúvidas sobre a extensão dos riscos, o controlador deve adotar medidas preventivas adequadas.
Contrariando a versão oficial do iFood, o site sobre cibersegurança Dark Web Informer relatou que um usuário da comunidade de hackers Breach Forums afirmou ter roubado dados de 43,8 milhões de usuários da plataforma. O autor da afirmação alegou ter obtido CPFs, nomes completos, e-mails, números de telefone e dados de cartões de crédito, exigindo pagamento até 10 de junho. O iFood, contudo, negou a magnitude relatada pelo site, reafirmando os números e tipos de dados vazados conforme comunicado anteriormente.
Gostou desta notícia?
Entre no nosso grupo do WhatsApp!
Receba as principais notícias em primeira mão, direto no seu celular. É grátis!
📲 Quero entrar no grupo
Comentários (0)
Deixe seu comentário