Vazamento de Dados no iFood
Incidente Registrado
O aplicativo iFood comunicou na quarta-feira, dia 3 de dezembro de 2025, que ocorreu um vazamento de dados de usuários, afetando aproximadamente 2% de sua base, o que equivale a cerca de 1,2 milhão de pessoas. De acordo com a empresa, o ataque cibernético foi contido de forma rápida.
Dados Comprometidos
A companhia informou que o incidente envolveu apenas dados cadastrais, incluindo nome e CPF, sem que houvesse comprometimento de senhas, métodos de pagamento ou informações financeiras. O iFood classificou o vazamento como um evento isolado, que foi rapidamente neutralizado através de seus protocolos de segurança.
Comunicação à ANPD
O iFood decidiu não comunicar o vazamento à Autoridade Nacional de Proteção de Dados (ANPD), uma vez que o evento não representa risco ou dano relevante aos usuários, conforme os critérios estabelecidos pelo órgão.
Posicionamento da ANPD
Em nota, a ANPD confirmou que não recebeu notificação de incidente de segurança do iFood, mas que solicitou informações adicionais sobre a situação. O órgão ressaltou que a Lei Geral de Proteção de Dados (LGPD) exige que o controlador de dados informe à ANPD e aos titulares dos dados pessoais sobre incidentes de segurança que possam causar risco ou dano significativo, em até três dias úteis após a ocorrência.
Avaliação de Risco
De acordo com a ANPD, a avaliação de risco deve levar em consideração diversos fatores, como a natureza dos dados afetados, o volume de usuários impactados e os potenciais efeitos que podem surgir a partir do incidente. Mesmo em situações de incerteza sobre a extensão dos riscos e danos, o controlador deve implementar medidas preventivas adequadas.
Relato da Dark Web
O site especializado em cibersegurança, Dark Web Informer, que monitora fóruns da dark web, trouxe à tona que, na semana anterior, um usuário da comunidade de hackers Breach Forums alegou ter acessado dados de 43,8 milhões de usuários do iFood.
Dados Supostamente Roubados
Segundo a afirmação do hacker, ele teria obtido informações como CPFs, nomes completos, endereços de e-mail, números de telefone e dados relacionados a cartões de crédito. O hacker também solicitou que a empresa o contatasse até 10 de junho condicionando essa comunicação ao pagamento de uma quantia não especificada.
Resposta do iFood
O iFood contestou a gravidade do vazamento reportada, reafirmando que os usuários afetados foram, na verdade, 1,2 milhão. A empresa reiterou que apenas dados cadastrais foram vazados, sem que informações financeiras ou de segurança adicionais tenham sido comprometidas.
Fonte: www.moneytimes.com.br