/

Home

/

Noticias

/

Economia

/

iFood confirma vazamento de dados de 1,2 milhão de usuários

iFood confirma vazamento de dados de 1,2 milhão de usuários

Hacker havia dito que vazamento abrangia 43 milhões de usuários; empresa afirma que impacto foi menor

Por Paulo Ricardo Martins/Felipe Machado Maia/Folhapress

03/06/2026 às 18:15

Atualizado em 03/06/2026 às 21:05

Foto: Fernando Frazão/Agência Brasil/Arquivo

Imagem de iFood confirma vazamento de dados de 1,2 milhão de usuários

Entregadores do aplicativo iFood

O iFood disse nesta quarta-feira (3) que registrou o vazamento de dados de 1,2 milhão de seus usuários, o que equivale a 2% da base de usuários da empresa. Segundo a companhia, o ataque de hackers ocorreu em dezembro de 2025, mas teria sido contido rapidamente.

A confirmação veio depois que um usuário do BreachForums —fórum de hackers na dark web onde há compra e venda de material roubado— disse, na semana passada, que possuía dados de mais de 43,84 milhões de clientes brasileiros do iFood, incluindo CPF (Cadastro de Pessoa Física), nomes, emails, telefones e informações de cartões de crédito.

Em nota, a companhia disse que "não encontrou qualquer evidência de que 43 milhões de dados de usuários foram vazados".

"Após sucessivas análises, identificamos que o material disponibilizado na internet se refere a um incidente isolado, ocorrido em dezembro de 2025, e que foi rapidamente neutralizado pelos nossos protocolos de segurança", escreveu em nota. "O evento envolveu dados cadastrais, como nome e CPF, sem qualquer comprometimento de senhas, meios de pagamento ou registros financeiros, com impacto restrito a cerca de 2% da nossa base de usuários."

A empresa afirma que não notificou a ANPD (Autoridade Nacional de Produção de Dados), porque "o evento não acarreta risco ou dano relevante aos titulares, de acordo com os critérios regulatórios".

A ANPD (Agência Nacional de Proteção de Dados) disse à Folha que já notificou o iFood para que a empresa preste as informações necessárias sobre o vazamento.

A agência afirmou que, segundo o Regulamento de Comunicação de Incidentes, o controlador de dados tem o dever de comunicar, à ANPD e aos titulares dos dados pessoais, em até três dias úteis, os incidentes de segurança que possam acarretar risco ou dano relevante aos titulares.

"Essa avaliação de risco deve considerar, entre outros fatores, a natureza dos dados afetados, o volume de titulares impactados e os potenciais efeitos decorrentes do incidente. Mesmo em situações em que ainda haja dúvidas sobre a extensão dos riscos e danos envolvidos, o controlador deve adotar medidas preventivas e mitigatórias adequadas", afirma.

Segundo o Dark Web Informer, site sobre cibersegurança que monitora fóruns da dark web, o vazamento poderia possibilitar fraudes de identidade e financeiras em larga escala contra dezenas de milhões de brasileiros, por meio do uso de CPFs e dados de cartões de crédito, incluindo campanhas massivas de phishing e smishing (golpes por e-mail e SMS) utilizando emails e números de telefone verificados.

O suposto hacker, chamado "bacen", pediu que o iFood entrasse em contato até 10 de junho e pagasse uma quantia não especificada na publicação.

Comentários
Importante: Os comentários são de responsabilidade dos autores e não representam a opinião do Política Livre
politica livre
O POLÍTICA LIVRE é o mais completo site sobre política da Bahia, que revela os bastidores da política baiana e permite uma visão completa sobre a vida política do Estado e do Brasil.
CONTATO
(71) 9-8801-0190
SIGA-NOS
© Copyright Política Livre. All Rights Reserved

Design by NVGO

Nós utilizamos cookies para aprimorar e personalizar a sua experiência em nosso site. Ao continuar navegando, você concorda em contribuir para os dados estatísticos de melhoria. Conheça nossa Política de Privacidade e consulte nossa Política de Cookies.