Incidentes documentados

Vazamentos de dados no Brasil

Acompanhe os principais incidentes de exposição de dados pessoais no Brasil. Saiba quais empresas foram afetadas, que informações vazaram e como se proteger.

ALTOConfirmado29 de jul de 2026

LATAM Airlines: falha expõe dados pessoais e de cartão de clientes do Latam Pass

LATAM Airlines Brasil
nome completodata de nascimentoe-mailtelefone+4

Uma falha de segurança nos sistemas da LATAM Airlines Brasil permitiu que pessoas não autorizadas acessassem dados pessoais e informações parciais de cartões de crédito de uma parcela de membros do programa de fidelidade Latam Pass. A empresa confirmou o incidente e notificou a ANPD.

Ver detalhes

ALTOAlegado15 de ago de 2026

Escritório VR Advogados tem 3 mil documentos de clientes roubados em ataque de ransomware

VR Advogados·3.000 documentos (10 GB)
passaportesprocuraçõesdocumentos jurídicoscorrespondências pessoais+1

O grupo Barracuda afirma ter invadido o escritório de advocacia VR Advogados e roubado cerca de 10 GB de dados, incluindo passaportes, procurações e correspondências pessoais de clientes.

Ver detalhes

ALTOAlegado18 de ago de 2026

Prefeitura de Arcos (MG) sofre ataque de ransomware com dados de servidores expostos

Prefeitura Municipal de Arcos·462 MB de dados
credenciais de acessoe-mails institucionaisdocumentos administrativosdados de servidores públicos

O grupo criminoso Emperador afirma ter invadido os sistemas da Prefeitura Municipal de Arcos, em Minas Gerais, criptografando servidores e exfiltrando cerca de 462 MB de dados internos, incluindo credenciais de funcionários.

Ver detalhes

MÉDIOAlegado17 de ago de 2026

Vermont XCenter é listada pelo grupo DragonForce em ataque de ransomware

Vermont XCenter
credenciais de funcionáriosdados de usuárioscredenciais de terceiros

A empresa brasileira Vermont XCenter, especializada em contact center e tecnologia, foi adicionada ao site de extorsão do grupo DragonForce em 17 de agosto de 2026, com indícios de credenciais comprometidas.

Ver detalhes

ALTOAlegado15 de ago de 2026

TOTVS tem dados de clientes e funcionários alegadamente roubados por grupo de ransomware

TOTVS
dados de clientesdados de funcionáriossenhas

O grupo criminoso Direwolf afirma ter invadido a TOTVS, maior empresa de software de gestão do Brasil, e ameaça publicar dados internos de clientes e funcionários caso a empresa não negocie.

Ver detalhes

MÉDIOConfirmado10 de ago de 2026

Fornecedora de Logística da Trezor Expõe Dados de Clientes Brasileiros

Trezor / ShipMonk·13.689 clientes em 7 países
nome completoe-mailtelefoneendereço de entrega

Um vazamento na empresa de logística ShipMonk, parceira da fabricante de carteiras de criptomoedas Trezor, expôs nome, e-mail, telefone e endereço de entrega de cerca de 13.689 clientes em sete países, incluindo o Brasil.

Ver detalhes

ALTOConfirmado06 de ago de 2026

Banco de dados do SISVISA expõe 102 mil registros de vigilância sanitária

SISVISA — Sistema de Informação em Vigilância Sanitária·102.215 arquivos (79 GB)
CPFCNPJbiometriafoto+4

Um banco de dados do Sistema de Informação em Vigilância Sanitária (SISVISA) ficou acessível sem senha na internet, expondo mais de 102 mil arquivos com CPF, biometria e documentos de saúde de brasileiros.

Ver detalhes

ALTOAlegado24 de mai de 2026

eSysTech sofre ataque de ransomware: 32 GB de dados corporativos podem ter sido roubados

eSysTech·32 GB de dados
dados corporativosinformações de clientesdados de funcionáriospropriedade intelectual

O grupo Orova afirma ter invadido a eSysTech, empresa brasileira de software de gestão de TI com clientes como Unimed e Votorantim Cimentos, e extraído mais de 32 gigabytes de dados internos.

Ver detalhes

ALTOAlegado10 de ago de 2026

Chat Jurídico é alvo de ransomware: dados de escritórios de advocacia podem ter sido expostos

Chat Jurídico
dados de clienteshistórico de conversasinformações jurídicasdados de contato

O grupo criminoso Direwolf afirma ter invadido o Chat Jurídico, plataforma de atendimento via WhatsApp usada por escritórios de advocacia em todo o Brasil, e ameaça publicar os dados capturados.

Ver detalhes

CRÍTICOAlegado06 de ago de 2026

Intranet do Governo Federal é alvo de ataque de ransomware

Intranet Gov Brasil (Governo Federal)
dados de servidores públicoscredenciais de acessodocumentos administrativoscomunicações internas

O grupo criminoso Thegentlemen reivindicou um ataque à rede interna do Governo Federal brasileiro (intranet.gov.br) em 6 de agosto de 2026. O sistema é usado por servidores públicos e ministérios para comunicações e operações administrativas sigilosas.

Ver detalhes

ALTOAlegado16 de jul de 2026

Álya Construtora é alvo de ransomware e tem dados internos expostos

Álya Construtora
dados de funcionárioscontratosdados financeirosdados de clientes

O grupo criminoso RansomHouse reivindicou um ataque à Álya Construtora, uma das maiores empresas de engenharia e construção do Brasil, com mais de 70 anos de história. Arquivos internos da empresa teriam sido roubados e podem ser divulgados caso o resgate não seja pago.

Ver detalhes

MÉDIOAlegado05 de ago de 2026

Empresa brasileira de tecnologia PontoBR Sistemas é alvo do grupo Spacebears

PontoBR Sistemas·Cerca de 309 contas comprometidas
dados SQLcredenciais de acessodados de clientes

O grupo de ransomware Spacebears afirma ter invadido a PontoBR Sistemas, empresa de TI especializada em call centers e concursos públicos, expondo dados SQL e centenas de contas de usuários.

Ver detalhes

ALTOAlegado04 de ago de 2026

Ataque Ransomware ao Centro Universitário CESMAC expõe dados de alunos e funcionários

Centro Universitário CESMAC·Cerca de 1.000 contas comprometidas
credenciais de acessoe-mailssenhasdados de funcionários

O grupo criminoso Krybit reivindicou um ataque de ransomware ao CESMAC, instituição de ensino superior com mais de 10 mil alunos em Alagoas, comprometendo credenciais de quase mil usuários.

Ver detalhes

ALTOAlegado29 de jul de 2026

Grupo Rái é alvo do ransomware LockBit 5.0 com ameaça de publicação de dados

Grupo Rái
dados corporativoscredenciais de acessodados de funcionáriosdocumentos internos

O grupo criminoso LockBit 5.0 reivindicou um ataque ao Grupo Rái, um dos maiores conglomerados de comunicação independente do Brasil, ameaçando publicar dados sigilosos caso a empresa não entre em contato para negociação.

Ver detalhes

ALTOConfirmado20 de fev de 2026

FGV confirma vazamento de dados de ex-alunos após ataque do grupo Dragonforce

Fundação Getulio Vargas (FGV)
CPFRGnome completoe-mail+3

A Fundação Getulio Vargas (FGV) confirmou oficialmente um incidente de segurança em março de 2026: o grupo criminoso Dragonforce alegou ter extraído 1,52 TB de dados, incluindo CPF, RG e informações acadêmicas de ex-alunos da FGV EAESP.

Ver detalhes

ALTOConfirmado17 de fev de 2026

Operação Exfil: servidores da Receita Federal vendiam dados sigilosos de ministros e autoridades

Receita Federal do Brasil / Serpro·1.819 contribuintes
declaração de imposto de rendadados financeirosCPFdados do COAF

A Polícia Federal investigou um esquema em que servidores da Receita Federal e do Serpro vendiam ilegalmente dados fiscais sigilosos de 1.819 contribuintes, incluindo ministros do STF e parlamentares.

Ver detalhes

MÉDIOAlegado10 de jul de 2026

Werken Química Brasil sofre ataque de ransomware e tem dados internos expostos

Werken Química Brasil S.A.
dados de funcionáriosdados de clientescontratosdocumentos financeiros

A fabricante de produtos químicos têxteis Werken Química Brasil S.A., de Santa Catarina, foi listada no site de vazamentos do grupo Deadlock em julho de 2026, com arquivos internos supostamente exfiltrados.

Ver detalhes

CRÍTICOAlegado26 de jul de 2026

SPDM: ataque de ransomware expõe 847 GB de dados médicos em São Paulo

SPDM – Associação Paulista para o Desenvolvimento da Medicina·847 GB de dados
prontuáriosdados de pacientesCPFdados de funcionários+1

A Associação Paulista para o Desenvolvimento da Medicina (SPDM), que administra hospitais públicos em São Paulo, foi alvo de um ataque de ransomware em julho de 2026, com o grupo Global Secret Group alegando ter roubado 847 GB de dados.

Ver detalhes

ALTOConfirmado14 de mai de 2026

Cemig: dados de 135 mil clientes expostos em incidente cibernético

Cemig·135 mil
CPFnomeendereçoe-mail+2

A Companhia Energética de Minas Gerais (Cemig) confirmou em maio de 2026 que um acesso não autorizado expôs informações pessoais de cerca de 135 mil clientes, incluindo CPF, endereço e valor de fatura.

Ver detalhes

ALTOAlegado26 de jul de 2026

Sinop Energia tem 300 GB de dados roubados em ataque de ransomware

Sinop Energia (Companhia Energética Sinop S.A.)·300 GB de dados internos
documentos internosregistros financeirosdados de contratosdados de funcionários+1

A Sinop Energia, empresa responsável pela Usina Hidrelétrica de Sinop no Mato Grosso, foi alvo do grupo Global Secret Group em 26 de julho de 2026. Cerca de 300 GB de dados internos foram exfiltrados.

Ver detalhes

ALTOAlegado25 de jul de 2026

MSGÁS sofre ataque de ransomware com vazamento de dados de clientes

MSGÁS – Companhia de Gás do Estado de Mato Grosso do Sul
dados pessoais de clientescontratosdocumentos internoscredenciais de acesso

A Companhia de Gás do Estado de Mato Grosso do Sul (MSGÁS) foi vítima do grupo de ransomware Blackwater em 25 de julho de 2026. Dados pessoais de clientes, contratos e informações internas foram comprometidos.

Ver detalhes

ALTOConfirmado20 de jun de 2026

Credenciais de servidores públicos usadas para disparar alertas falsos da Defesa Civil

Defesa Civil Nacional / MIDR·30 milhões de alertas disparados
credenciais de acessologinsenha de servidores públicos

Um invasor usou logins e senhas vazados de servidores públicos para acessar o sistema de alertas de emergência do governo e enviar mensagens falsas para cerca de 30 milhões de brasileiros em oito estados.

Ver detalhes

MÉDIOAlegado01 de jul de 2026

Tambasa Atacadistas sofre ataque de ransomware com ameaça de vazamento de dados

Tambasa Atacadistas
dados de funcionáriosdados de clientesdocumentos financeirosinformações operacionais

O grupo criminoso INC_RANSOM reivindicou um ataque à Tambasa Atacadistas, uma das maiores distribuidoras atacadistas do Brasil, ameaçando publicar dados internos da empresa caso não haja negociação.

Ver detalhes

ALTOConfirmado22 de abr de 2026

Falha no Meu INSS expõe CPFs de 2,8 milhões de segurados

Dataprev / INSS·2,8 milhões
CPFdata de nascimento

Uma falha técnica no aplicativo Meu INSS permitiu o acesso não autorizado a dados de 2,8 milhões de CPFs. A maioria pertencia a pessoas falecidas, mas cerca de 52 mil segurados vivos tiveram CPF e data de nascimento expostos.

Ver detalhes

MÉDIOAlegado19 de jul de 2026

Reni Farmácias é alvo de ransomware do grupo Doommageddon

Reni Farmácias Associadas
CPFnome completohistórico de comprasdados de contato

A rede de farmácias Reni Farmácias Associadas foi identificada como vítima do grupo de ransomware Doommageddon em julho de 2026. O grupo utiliza dupla extorsão: criptografa os sistemas e ameaça vazar os dados capturados.

Ver detalhes

ALTOEm investigação10 de jul de 2026

Megawork sofre ataque de ransomware: consultoria SAP brasileira é alvo do grupo RansomHouse

Megawork
dados corporativosdados financeirosdados de funcionárioscredenciais de sistemas+1

A Megawork, empresa brasileira especializada em consultoria SAP, foi vítima de um ataque de ransomware pelo grupo RansomHouse em julho de 2026. Dados corporativos e de clientes podem ter sido roubados.

Ver detalhes

ALTOConfirmado09 de jun de 2026

Nissan Americas: dados de funcionários expostos por falha no Oracle PeopleSoft

Nissan Americas
CPFdados bancáriosregistros fiscaisinformações de dependentes+1

Uma vulnerabilidade crítica no software Oracle PeopleSoft permitiu que invasores acessassem dados pessoais e financeiros de funcionários atuais e ex-funcionários da Nissan nas Américas, incluindo o Brasil.

Ver detalhes

ALTOEm investigação01 de jul de 2026

Transportadora Carvalima Sofre Ataque de Ransomware com Risco de Exposição de Dados

Carvalima Transportes
credenciais de acessoe-mails corporativosdados de funcionáriosdados de clientes+1

A Carvalima Transportes, empresa de logística com sede em Cuiabá (MT), foi alvo do grupo de ransomware INC_RANSOM em julho de 2026. O ataque comprometeu credenciais de funcionários e pode ter exposto dados de clientes e parceiros.

Ver detalhes

CRÍTICOEm investigação01 de jan de 2025

Ataque Hacker Expõe Dados de Saúde de 500 Mil Pacientes do SUS

Instituto Saúde e Cidadania (Isac)·500 mil
nome completodata de nascimentoprontuário médicohistórico de exames+3

Um ataque de ransomware ao Instituto Saúde e Cidadania (Isac) comprometeu registros médicos de 500 mil pacientes de unidades públicas de saúde em seis estados brasileiros, incluindo crianças e idosos. A ANPD abriu processo de sanção contra a organização em julho de 2026.

Ver detalhes

MÉDIOConfirmado26 de dez de 2025

Agibank tem 5.290 chaves Pix expostas por falha nos sistemas

Agibank·5.290 chaves Pix
nomeCPFagêncianúmero de conta+1

O Banco Central confirmou que o Agibank expôs dados cadastrais de 5.290 chaves Pix entre dezembro de 2025 e janeiro de 2026, por falhas pontuais nos sistemas da instituição.

Ver detalhes

MÉDIOConfirmado30 de ago de 2025

Pefisa expõe dados de 28.203 chaves Pix de clientes das Pernambucanas

Pefisa S.A.·28.203 chaves Pix
nomeCPFagêncianúmero de conta+2

O Banco Central confirmou que a fintech Pefisa S.A., braço financeiro das Pernambucanas, expôs dados cadastrais de 28.203 chaves Pix entre agosto de 2025 e fevereiro de 2026.

Ver detalhes

CRÍTICOAlegado10 de jun de 2026

Grupo criminoso alega vazar 248 milhões de registros da Receita Federal

Receita Federal do Brasil·248 milhões
CPFCNPJnome completodata de nascimento+4

Em junho de 2026, um grupo cibercriminoso anunciou a venda de um banco de dados com 248 milhões de registros de brasileiros, alegando origem na Receita Federal. O órgão negou qualquer invasão e classificou o material como dados antigos de 2019 já conhecidos desde 2021.

Ver detalhes

CRÍTICOConfirmado31 de dez de 2025

Vazamento expõe dados de 9 milhões de pernambucanos em fórum hacker

Secretaria Estadual de Saúde de Pernambuco / SUS·9,2 milhões
CPFRGCNSnome completo+5

Um banco de dados com informações de 93% da população de Pernambuco — incluindo CPF, RG, telefone e endereço — foi publicado gratuitamente em um fórum hacker no final de 2025. O governo estadual confirmou o incidente e acionou a ANPD.

Ver detalhes

MÉDIOConfirmado26 de abr de 2026

Banco Central comunica vazamento de dados de 46 chaves Pix da Credifit

Credifit Sociedade de Crédito Direto S.A.·46 chaves Pix
nomeCPFinstituição financeiranúmero de conta+1

Em maio de 2026, o Banco Central identificou que dados cadastrais de 46 chaves Pix de clientes da Credifit foram expostos devido ao uso indevido de credenciais. Foi o quarto incidente do tipo registrado pelo BC em 2026.

Ver detalhes

MÉDIOConfirmado23 de abr de 2026

Acesso indevido expõe dados de 828 chaves Pix via sistema da Polícia Civil do Maranhão

Polícia Civil do Maranhão / Banco Central do Brasil·828 chaves Pix
nomeCPFinstituição financeiranúmero de conta+1

O Banco Central confirmou que dados cadastrais de 828 chaves Pix foram acessados de forma irregular em um sistema da Polícia Civil do Maranhão entre 23 e 30 de abril de 2026. Nenhuma senha ou saldo foi comprometido.

Ver detalhes

CRÍTICOConfirmado01 de abr de 2026

Dígitro Tecnologia tem dados e códigos-fonte vazados, afetando órgãos do governo

Dígitro Tecnologia·Não divulgado
Código-fonteDados internosSistemas governamentais

Fornecedora de soluções de telecomunicação para instituições governamentais teve dados internos e códigos-fonte comprometidos em abril de 2026.

Ver detalhes

CRÍTICOConfirmado15 de jan de 2026

Banco de dados exposto com 149 milhões de logins e senhas de Gmail, Facebook e bancos

Múltiplos serviços globais·149.000.000
E-mailSenhasLogins de serviços

Pesquisador descobriu base com credenciais de serviços como Netflix, Yahoo, Binance e sistemas governamentais, coletadas por malware infostealer.

Ver detalhes

ALTOConfirmado05 de jun de 2026

iFood confirma vazamento de nome e CPF de 1,2 milhão de usuários

iFood·1.200.000
Nome completoCPF

Empresa revelou em junho de 2026 que incidente de dezembro de 2025 expôs dados cadastrais de 2% da base. ANPD exigiu esclarecimentos.

Ver detalhes

ALTOConfirmado10 de jan de 2026

Unimed Anápolis sofre ransomware e tem dados de pacientes comprometidos

Unimed Anápolis·Não divulgado
Dados médicosHistórico de consultasDados pessoais

Cooperativa médica sofre ataque que compromete sistemas com dados sensíveis de saúde de pacientes da região.

Ver detalhes

ALTOConfirmado12 de mai de 2025

Grupo Jorge Batista: ataque ransomware causa prejuízo de R$ 400 milhões

Grupo Jorge Batista·Não divulgado
Dados de clientesDados corporativos

Grupo farmacêutico nordestino sofre ataque cibernético devastador, com sistemas fora do ar por semanas e prejuízo estimado em centenas de milhões.

Ver detalhes

CRÍTICOEm investigação20 de fev de 2025

Sistema CAT/INSS: 39 milhões de registros de trabalhadores supostamente expostos

INSS / Sistema CAT·39 milhões (alegado)
CPFNomeDados médicosDados do empregador+1

Alegação de vazamento massivo do sistema de Comunicação de Acidente de Trabalho do INSS com dados sensíveis de milhões de trabalhadores.

Ver detalhes

ALTOConfirmado18 de jan de 2026

OAB São Paulo sofre ataque ransomware e tem sistemas comprometidos

OAB São Paulo·Potencialmente 350 mil advogados
Dados cadastraisDados profissionaisE-mail

A seccional paulista da Ordem dos Advogados do Brasil foi alvo de um ataque ransomware que comprometeu sistemas internos com dados de advogados.

Ver detalhes

ALTOConfirmado05 de mar de 2026

Vivo: dados de 558 mil contas de clientes são expostos

Vivo (Telefônica Brasil)·558 mil contas
CPFNomeE-mailTelefone+1

Vazamento expõe dados cadastrais de mais de meio milhão de clientes da operadora Vivo, incluindo CPF, e-mail e informações de plano.

Ver detalhes

ALTOConfirmado20 de jul de 2025

CIEE One: falha em nuvem expõe dados de 248 mil estagiários e jovens aprendizes

CIEE One·248.725 registros
CPFRGE-mailTelefone+2

Configuração incorreta de ambiente em nuvem da plataforma CIEE One deixou expostos dados pessoais de quase 250 mil jovens.

Ver detalhes

CRÍTICOConfirmado08 de jul de 2025

Banco do Brasil: funcionários desviam R$ 40 milhões via acesso interno

Banco do Brasil / C&M Software·R$ 40 milhões desviados
Dados bancáriosTransaçõesDados cadastrais

Esquema envolvendo funcionários e terceirizados do Banco do Brasil e da C&M Software desviou milhões explorando acesso privilegiado a sistemas internos.

Ver detalhes

ALTOConfirmado14 de mar de 2025

Banco Central confirma vazamento de 25.349 chaves PIX da QI SCD

QI SCD / Banco Central·25.349 chaves
CPFNomeBancoAgência+1

Falha de segurança na fintech QI SCD expôs dados cadastrais de mais de 25 mil chaves PIX, segundo comunicado do Banco Central.

Ver detalhes

ALTOConfirmado10 de jun de 2025

Correios confirmam vazamento de dados de clientes

Correios·~2% da base de clientes
CPFE-mailTelefone

Empresa confirma que 2% de sua base de clientes teve CPF, e-mail e telefone expostos após incidente de segurança.

Ver detalhes

CRÍTICOEm investigação15 de abr de 2026

Base MORGUE: 251 milhões de CPFs supostamente do Gov.br vazam na dark web

Gov.br (alegado)·251 milhões
CPFNome completoData de nascimento

Banco de dados com 251 milhões de CPFs, nomes e dados pessoais é colocado à venda em fórum hacker, alegadamente extraído de sistemas do governo brasileiro.

Ver detalhes