Voltar aos vazamentos
ALTOConfirmado09 de jun de 2026

Nissan Americas: dados de funcionários expostos por falha no Oracle PeopleSoft

Uma vulnerabilidade crítica no software Oracle PeopleSoft permitiu que invasores acessassem dados pessoais e financeiros de funcionários atuais e ex-funcionários da Nissan nas Américas, incluindo o Brasil.

Nissan Americas
CPFdados bancáriosregistros fiscaisinformações de dependentesdados de contato
Compartilhar:
## O que aconteceu Entre os dias 27 de maio e 9 de junho de 2026, criminosos exploraram uma falha grave no software Oracle PeopleSoft (identificada como CVE-2026-35273) para invadir sistemas da Nissan Americas. Essa vulnerabilidade permitia acesso remoto sem necessidade de senha, e foi usada em uma campanha que atingiu centenas de organizações ao redor do mundo. A Nissan confirmou que dados de funcionários atuais e ex-funcionários nos Estados Unidos, Canadá, México e **Brasil** podem ter sido acessados. O grupo criminoso ShinyHunters (também rastreado como UNC6240) assumiu a responsabilidade pelo ataque. ## Quais dados foram expostos As informações potencialmente comprometidas incluem: - **CPF e documentos de identificação nacional** - **Dados bancários e de depósito em conta** - **Registros financeiros e fiscais** - Informações de dependentes e beneficiários - Dados de contato (nome, endereço, e-mail) Até o momento da divulgação, a Nissan não havia sido listada no site de vazamentos públicos do grupo criminoso. ## Como se proteger Se você é ou foi funcionário da Nissan nas Américas, aqui estão medidas práticas que você pode tomar agora: - **Monitore seus extratos bancários** com atenção nas próximas semanas e meses. Qualquer movimentação estranha deve ser reportada imediatamente ao seu banco. - **Fique atento a tentativas de phishing**: e-mails, SMS ou ligações pedindo confirmação de dados pessoais ou bancários podem ser golpes usando suas informações vazadas. - **Ative alertas de transação** no seu banco e em todos os serviços financeiros que você usa. - **Troque senhas** de contas importantes, especialmente se você usava a mesma senha em sistemas corporativos e serviços pessoais. - **Considere um alerta de crédito** junto aos birôs de crédito (Serasa, SPC) para ser notificado caso alguém tente abrir crédito em seu nome. ## O que fazer se seus dados foram expostos - **Entre em contato com a Nissan**: a empresa ofereceu serviços de monitoramento de crédito e da dark web para funcionários afetados. Verifique se você tem direito a esse benefício. - **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados — isso é importante para eventual ressarcimento. - **Notifique o banco imediatamente** se perceber qualquer movimentação não autorizada. - **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) em caso de dúvidas sobre seus direitos: [gov.br/anpd](https://www.gov.br/anpd). - Lembre-se: você tem direitos garantidos pela LGPD, incluindo o direito de saber quais dados seus foram afetados e de pedir correção ou exclusão.

Fonte/referência: https://www.securityweek.com/nissan-employee-data-breached-in-oracle-peoplesoft-hack/

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora