DADOS DE USUÁRIOS EXPOSTOS

iFood confirma vazamento de 1,2 milhão de CPFs após ataque cibernético

Ilustração de um cadeado digital representando segurança de dados.
Ilustração de um cadeado digital representando segurança de dados.

Empresa alega que o incidente, ocorrido em dezembro de 2025, afetou dados cadastrais e não senhas ou informações financeiras. Autoridade Nacional de Proteção de Dados (ANPD) solicitou informações.

Uma decisão sobre um vazamento de dados que impactou a dignidade e a privacidade de cerca de 1,2 milhão de brasileiros foi confirmada pelo iFood. A empresa divulgou nesta quinta-feira, 04/06/2026, que dados cadastrais de usuários foram expostos em dezembro de 2025 após um ataque cibernético. O incidente, segundo a plataforma, foi rapidamente contido e não comprometeu senhas ou informações financeiras. A questão se torna relevante ao expor a vulnerabilidade de dados pessoais e a necessidade de protocolos de segurança robustos para proteger os cidadãos.

O iFood esclareceu que o evento envolveu apenas dados cadastrais, como nome e CPF. A empresa assegura que senhas, meios de pagamento ou registros financeiros não foram acessados. O vazamento foi classificado como um incidente isolado, prontamente neutralizado pelos seus protocolos de segurança. Essa informação é crucial para que os usuários compreendam a extensão do comprometimento de seus dados pessoais e a seriedade da proteção à sua identidade digital.

A empresa informou não ter comunicado o vazamento à Autoridade Nacional de Proteção de Dados (ANPD) em um primeiro momento, argumentando que o evento não acarretaria risco ou dano relevante aos titulares, conforme critérios estabelecidos pelo órgão. Essa postura levanta questões sobre a transparência e a responsabilidade na comunicação de incidentes que afetam a privacidade dos cidadãos.

Em nota, a ANPD confirmou não ter recebido comunicação inicial do iFood. No entanto, a Autoridade já solicitou as informações necessárias. A Lei Geral de Proteção de Dados (LGPD) estabelece que o controlador dos dados deve comunicar à ANPD e aos titulares, em até três dias úteis, incidentes de segurança que possam gerar risco ou dano relevante. A avaliação desse risco pela ANPD considera a natureza dos dados afetados, o volume de titulares impactados e os potenciais efeitos decorrentes do incidente. Mesmo em caso de dúvidas sobre a extensão dos riscos, o controlador deve adotar medidas preventivas adequadas.

Contrariando a versão oficial do iFood, o site sobre cibersegurança Dark Web Informer relatou que um usuário da comunidade de hackers Breach Forums afirmou ter roubado dados de 43,8 milhões de usuários da plataforma. O autor da afirmação alegou ter obtido CPFs, nomes completos, e-mails, números de telefone e dados de cartões de crédito, exigindo pagamento até 10 de junho. O iFood, contudo, negou a magnitude relatada pelo site, reafirmando os números e tipos de dados vazados conforme comunicado anteriormente.

Gostou desta notícia?

Entre no nosso grupo do WhatsApp!

Receba as principais notícias em primeira mão, direto no seu celular. É grátis!

📲 Quero entrar no grupo

Compartilhe esta matéria

Comentários (0)

Seja o primeiro a comentar!

Deixe seu comentário