## O que aconteceu
Entre os dias 27 de maio e 9 de junho de 2026, criminosos exploraram uma falha grave no software Oracle PeopleSoft (identificada como CVE-2026-35273) para invadir sistemas da Nissan Americas. Essa vulnerabilidade permitia acesso remoto sem necessidade de senha, e foi usada em uma campanha que atingiu centenas de organizações ao redor do mundo.
A Nissan confirmou que dados de funcionários atuais e ex-funcionários nos Estados Unidos, Canadá, México e **Brasil** podem ter sido acessados. O grupo criminoso ShinyHunters (também rastreado como UNC6240) assumiu a responsabilidade pelo ataque.
## Quais dados foram expostos
As informações potencialmente comprometidas incluem:
- **CPF e documentos de identificação nacional**
- **Dados bancários e de depósito em conta**
- **Registros financeiros e fiscais**
- Informações de dependentes e beneficiários
- Dados de contato (nome, endereço, e-mail)
Até o momento da divulgação, a Nissan não havia sido listada no site de vazamentos públicos do grupo criminoso.
## Como se proteger
Se você é ou foi funcionário da Nissan nas Américas, aqui estão medidas práticas que você pode tomar agora:
- **Monitore seus extratos bancários** com atenção nas próximas semanas e meses. Qualquer movimentação estranha deve ser reportada imediatamente ao seu banco.
- **Fique atento a tentativas de phishing**: e-mails, SMS ou ligações pedindo confirmação de dados pessoais ou bancários podem ser golpes usando suas informações vazadas.
- **Ative alertas de transação** no seu banco e em todos os serviços financeiros que você usa.
- **Troque senhas** de contas importantes, especialmente se você usava a mesma senha em sistemas corporativos e serviços pessoais.
- **Considere um alerta de crédito** junto aos birôs de crédito (Serasa, SPC) para ser notificado caso alguém tente abrir crédito em seu nome.
## O que fazer se seus dados foram expostos
- **Entre em contato com a Nissan**: a empresa ofereceu serviços de monitoramento de crédito e da dark web para funcionários afetados. Verifique se você tem direito a esse benefício.
- **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados — isso é importante para eventual ressarcimento.
- **Notifique o banco imediatamente** se perceber qualquer movimentação não autorizada.
- **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) em caso de dúvidas sobre seus direitos: [gov.br/anpd](https://www.gov.br/anpd).
- Lembre-se: você tem direitos garantidos pela LGPD, incluindo o direito de saber quais dados seus foram afetados e de pedir correção ou exclusão.
Fonte/referência: https://www.securityweek.com/nissan-employee-data-breached-in-oracle-peoplesoft-hack/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.