Incidentes documentados
Vazamentos de dados no Brasil
Acompanhe os principais incidentes de exposição de dados pessoais no Brasil. Saiba quais empresas foram afetadas, que informações vazaram e como se proteger.
LATAM Airlines: falha expõe dados pessoais e de cartão de clientes do Latam Pass
Uma falha de segurança nos sistemas da LATAM Airlines Brasil permitiu que pessoas não autorizadas acessassem dados pessoais e informações parciais de cartões de crédito de uma parcela de membros do programa de fidelidade Latam Pass. A empresa confirmou o incidente e notificou a ANPD.
Ver detalhes
Escritório VR Advogados tem 3 mil documentos de clientes roubados em ataque de ransomware
O grupo Barracuda afirma ter invadido o escritório de advocacia VR Advogados e roubado cerca de 10 GB de dados, incluindo passaportes, procurações e correspondências pessoais de clientes.
Ver detalhes
Prefeitura de Arcos (MG) sofre ataque de ransomware com dados de servidores expostos
O grupo criminoso Emperador afirma ter invadido os sistemas da Prefeitura Municipal de Arcos, em Minas Gerais, criptografando servidores e exfiltrando cerca de 462 MB de dados internos, incluindo credenciais de funcionários.
Ver detalhes
Vermont XCenter é listada pelo grupo DragonForce em ataque de ransomware
A empresa brasileira Vermont XCenter, especializada em contact center e tecnologia, foi adicionada ao site de extorsão do grupo DragonForce em 17 de agosto de 2026, com indícios de credenciais comprometidas.
Ver detalhes
TOTVS tem dados de clientes e funcionários alegadamente roubados por grupo de ransomware
O grupo criminoso Direwolf afirma ter invadido a TOTVS, maior empresa de software de gestão do Brasil, e ameaça publicar dados internos de clientes e funcionários caso a empresa não negocie.
Ver detalhes
Fornecedora de Logística da Trezor Expõe Dados de Clientes Brasileiros
Um vazamento na empresa de logística ShipMonk, parceira da fabricante de carteiras de criptomoedas Trezor, expôs nome, e-mail, telefone e endereço de entrega de cerca de 13.689 clientes em sete países, incluindo o Brasil.
Ver detalhes
Banco de dados do SISVISA expõe 102 mil registros de vigilância sanitária
Um banco de dados do Sistema de Informação em Vigilância Sanitária (SISVISA) ficou acessível sem senha na internet, expondo mais de 102 mil arquivos com CPF, biometria e documentos de saúde de brasileiros.
Ver detalhes
eSysTech sofre ataque de ransomware: 32 GB de dados corporativos podem ter sido roubados
O grupo Orova afirma ter invadido a eSysTech, empresa brasileira de software de gestão de TI com clientes como Unimed e Votorantim Cimentos, e extraído mais de 32 gigabytes de dados internos.
Ver detalhes
Chat Jurídico é alvo de ransomware: dados de escritórios de advocacia podem ter sido expostos
O grupo criminoso Direwolf afirma ter invadido o Chat Jurídico, plataforma de atendimento via WhatsApp usada por escritórios de advocacia em todo o Brasil, e ameaça publicar os dados capturados.
Ver detalhes
Intranet do Governo Federal é alvo de ataque de ransomware
O grupo criminoso Thegentlemen reivindicou um ataque à rede interna do Governo Federal brasileiro (intranet.gov.br) em 6 de agosto de 2026. O sistema é usado por servidores públicos e ministérios para comunicações e operações administrativas sigilosas.
Ver detalhes
Álya Construtora é alvo de ransomware e tem dados internos expostos
O grupo criminoso RansomHouse reivindicou um ataque à Álya Construtora, uma das maiores empresas de engenharia e construção do Brasil, com mais de 70 anos de história. Arquivos internos da empresa teriam sido roubados e podem ser divulgados caso o resgate não seja pago.
Ver detalhes
Empresa brasileira de tecnologia PontoBR Sistemas é alvo do grupo Spacebears
O grupo de ransomware Spacebears afirma ter invadido a PontoBR Sistemas, empresa de TI especializada em call centers e concursos públicos, expondo dados SQL e centenas de contas de usuários.
Ver detalhes
Ataque Ransomware ao Centro Universitário CESMAC expõe dados de alunos e funcionários
O grupo criminoso Krybit reivindicou um ataque de ransomware ao CESMAC, instituição de ensino superior com mais de 10 mil alunos em Alagoas, comprometendo credenciais de quase mil usuários.
Ver detalhes
Grupo Rái é alvo do ransomware LockBit 5.0 com ameaça de publicação de dados
O grupo criminoso LockBit 5.0 reivindicou um ataque ao Grupo Rái, um dos maiores conglomerados de comunicação independente do Brasil, ameaçando publicar dados sigilosos caso a empresa não entre em contato para negociação.
Ver detalhes
FGV confirma vazamento de dados de ex-alunos após ataque do grupo Dragonforce
A Fundação Getulio Vargas (FGV) confirmou oficialmente um incidente de segurança em março de 2026: o grupo criminoso Dragonforce alegou ter extraído 1,52 TB de dados, incluindo CPF, RG e informações acadêmicas de ex-alunos da FGV EAESP.
Ver detalhes
Operação Exfil: servidores da Receita Federal vendiam dados sigilosos de ministros e autoridades
A Polícia Federal investigou um esquema em que servidores da Receita Federal e do Serpro vendiam ilegalmente dados fiscais sigilosos de 1.819 contribuintes, incluindo ministros do STF e parlamentares.
Ver detalhes
Werken Química Brasil sofre ataque de ransomware e tem dados internos expostos
A fabricante de produtos químicos têxteis Werken Química Brasil S.A., de Santa Catarina, foi listada no site de vazamentos do grupo Deadlock em julho de 2026, com arquivos internos supostamente exfiltrados.
Ver detalhes
SPDM: ataque de ransomware expõe 847 GB de dados médicos em São Paulo
A Associação Paulista para o Desenvolvimento da Medicina (SPDM), que administra hospitais públicos em São Paulo, foi alvo de um ataque de ransomware em julho de 2026, com o grupo Global Secret Group alegando ter roubado 847 GB de dados.
Ver detalhes
Cemig: dados de 135 mil clientes expostos em incidente cibernético
A Companhia Energética de Minas Gerais (Cemig) confirmou em maio de 2026 que um acesso não autorizado expôs informações pessoais de cerca de 135 mil clientes, incluindo CPF, endereço e valor de fatura.
Ver detalhes
Sinop Energia tem 300 GB de dados roubados em ataque de ransomware
A Sinop Energia, empresa responsável pela Usina Hidrelétrica de Sinop no Mato Grosso, foi alvo do grupo Global Secret Group em 26 de julho de 2026. Cerca de 300 GB de dados internos foram exfiltrados.
Ver detalhes
MSGÁS sofre ataque de ransomware com vazamento de dados de clientes
A Companhia de Gás do Estado de Mato Grosso do Sul (MSGÁS) foi vítima do grupo de ransomware Blackwater em 25 de julho de 2026. Dados pessoais de clientes, contratos e informações internas foram comprometidos.
Ver detalhes
Credenciais de servidores públicos usadas para disparar alertas falsos da Defesa Civil
Um invasor usou logins e senhas vazados de servidores públicos para acessar o sistema de alertas de emergência do governo e enviar mensagens falsas para cerca de 30 milhões de brasileiros em oito estados.
Ver detalhes
Tambasa Atacadistas sofre ataque de ransomware com ameaça de vazamento de dados
O grupo criminoso INC_RANSOM reivindicou um ataque à Tambasa Atacadistas, uma das maiores distribuidoras atacadistas do Brasil, ameaçando publicar dados internos da empresa caso não haja negociação.
Ver detalhes
Falha no Meu INSS expõe CPFs de 2,8 milhões de segurados
Uma falha técnica no aplicativo Meu INSS permitiu o acesso não autorizado a dados de 2,8 milhões de CPFs. A maioria pertencia a pessoas falecidas, mas cerca de 52 mil segurados vivos tiveram CPF e data de nascimento expostos.
Ver detalhes
Reni Farmácias é alvo de ransomware do grupo Doommageddon
A rede de farmácias Reni Farmácias Associadas foi identificada como vítima do grupo de ransomware Doommageddon em julho de 2026. O grupo utiliza dupla extorsão: criptografa os sistemas e ameaça vazar os dados capturados.
Ver detalhes
Megawork sofre ataque de ransomware: consultoria SAP brasileira é alvo do grupo RansomHouse
A Megawork, empresa brasileira especializada em consultoria SAP, foi vítima de um ataque de ransomware pelo grupo RansomHouse em julho de 2026. Dados corporativos e de clientes podem ter sido roubados.
Ver detalhes
Nissan Americas: dados de funcionários expostos por falha no Oracle PeopleSoft
Uma vulnerabilidade crítica no software Oracle PeopleSoft permitiu que invasores acessassem dados pessoais e financeiros de funcionários atuais e ex-funcionários da Nissan nas Américas, incluindo o Brasil.
Ver detalhes
Transportadora Carvalima Sofre Ataque de Ransomware com Risco de Exposição de Dados
A Carvalima Transportes, empresa de logística com sede em Cuiabá (MT), foi alvo do grupo de ransomware INC_RANSOM em julho de 2026. O ataque comprometeu credenciais de funcionários e pode ter exposto dados de clientes e parceiros.
Ver detalhes
Ataque Hacker Expõe Dados de Saúde de 500 Mil Pacientes do SUS
Um ataque de ransomware ao Instituto Saúde e Cidadania (Isac) comprometeu registros médicos de 500 mil pacientes de unidades públicas de saúde em seis estados brasileiros, incluindo crianças e idosos. A ANPD abriu processo de sanção contra a organização em julho de 2026.
Ver detalhes
Agibank tem 5.290 chaves Pix expostas por falha nos sistemas
O Banco Central confirmou que o Agibank expôs dados cadastrais de 5.290 chaves Pix entre dezembro de 2025 e janeiro de 2026, por falhas pontuais nos sistemas da instituição.
Ver detalhes
Pefisa expõe dados de 28.203 chaves Pix de clientes das Pernambucanas
O Banco Central confirmou que a fintech Pefisa S.A., braço financeiro das Pernambucanas, expôs dados cadastrais de 28.203 chaves Pix entre agosto de 2025 e fevereiro de 2026.
Ver detalhes
Grupo criminoso alega vazar 248 milhões de registros da Receita Federal
Em junho de 2026, um grupo cibercriminoso anunciou a venda de um banco de dados com 248 milhões de registros de brasileiros, alegando origem na Receita Federal. O órgão negou qualquer invasão e classificou o material como dados antigos de 2019 já conhecidos desde 2021.
Ver detalhes
Vazamento expõe dados de 9 milhões de pernambucanos em fórum hacker
Um banco de dados com informações de 93% da população de Pernambuco — incluindo CPF, RG, telefone e endereço — foi publicado gratuitamente em um fórum hacker no final de 2025. O governo estadual confirmou o incidente e acionou a ANPD.
Ver detalhes
Banco Central comunica vazamento de dados de 46 chaves Pix da Credifit
Em maio de 2026, o Banco Central identificou que dados cadastrais de 46 chaves Pix de clientes da Credifit foram expostos devido ao uso indevido de credenciais. Foi o quarto incidente do tipo registrado pelo BC em 2026.
Ver detalhes
Acesso indevido expõe dados de 828 chaves Pix via sistema da Polícia Civil do Maranhão
O Banco Central confirmou que dados cadastrais de 828 chaves Pix foram acessados de forma irregular em um sistema da Polícia Civil do Maranhão entre 23 e 30 de abril de 2026. Nenhuma senha ou saldo foi comprometido.
Ver detalhes
Dígitro Tecnologia tem dados e códigos-fonte vazados, afetando órgãos do governo
Fornecedora de soluções de telecomunicação para instituições governamentais teve dados internos e códigos-fonte comprometidos em abril de 2026.
Ver detalhes
Banco de dados exposto com 149 milhões de logins e senhas de Gmail, Facebook e bancos
Pesquisador descobriu base com credenciais de serviços como Netflix, Yahoo, Binance e sistemas governamentais, coletadas por malware infostealer.
Ver detalhes
iFood confirma vazamento de nome e CPF de 1,2 milhão de usuários
Empresa revelou em junho de 2026 que incidente de dezembro de 2025 expôs dados cadastrais de 2% da base. ANPD exigiu esclarecimentos.
Ver detalhes
Unimed Anápolis sofre ransomware e tem dados de pacientes comprometidos
Cooperativa médica sofre ataque que compromete sistemas com dados sensíveis de saúde de pacientes da região.
Ver detalhes
Grupo Jorge Batista: ataque ransomware causa prejuízo de R$ 400 milhões
Grupo farmacêutico nordestino sofre ataque cibernético devastador, com sistemas fora do ar por semanas e prejuízo estimado em centenas de milhões.
Ver detalhes
Sistema CAT/INSS: 39 milhões de registros de trabalhadores supostamente expostos
Alegação de vazamento massivo do sistema de Comunicação de Acidente de Trabalho do INSS com dados sensíveis de milhões de trabalhadores.
Ver detalhes
OAB São Paulo sofre ataque ransomware e tem sistemas comprometidos
A seccional paulista da Ordem dos Advogados do Brasil foi alvo de um ataque ransomware que comprometeu sistemas internos com dados de advogados.
Ver detalhes
Vivo: dados de 558 mil contas de clientes são expostos
Vazamento expõe dados cadastrais de mais de meio milhão de clientes da operadora Vivo, incluindo CPF, e-mail e informações de plano.
Ver detalhes
CIEE One: falha em nuvem expõe dados de 248 mil estagiários e jovens aprendizes
Configuração incorreta de ambiente em nuvem da plataforma CIEE One deixou expostos dados pessoais de quase 250 mil jovens.
Ver detalhes
Banco do Brasil: funcionários desviam R$ 40 milhões via acesso interno
Esquema envolvendo funcionários e terceirizados do Banco do Brasil e da C&M Software desviou milhões explorando acesso privilegiado a sistemas internos.
Ver detalhes
Banco Central confirma vazamento de 25.349 chaves PIX da QI SCD
Falha de segurança na fintech QI SCD expôs dados cadastrais de mais de 25 mil chaves PIX, segundo comunicado do Banco Central.
Ver detalhes
Correios confirmam vazamento de dados de clientes
Empresa confirma que 2% de sua base de clientes teve CPF, e-mail e telefone expostos após incidente de segurança.
Ver detalhes
Base MORGUE: 251 milhões de CPFs supostamente do Gov.br vazam na dark web
Banco de dados com 251 milhões de CPFs, nomes e dados pessoais é colocado à venda em fórum hacker, alegadamente extraído de sistemas do governo brasileiro.
Ver detalhes