Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Os 5 maiores vazamentos de dados de 2025
China
McDonalds
PIX
Qantas

Os 5 maiores vazamentos de dados de 2025

Do setor público ao corporativo, falhas e ataques sofisticados expuseram bilhões de dados ao redor do mundo

Publicado:
22/12/2025 às 16:00
Redação
Redação
Leitura
5 minutos
Pessoa parcialmente visível usando laptop no escuro, com as mãos em volta de um ícone digital de cadeado aberto iluminado em vermelho, cercado por símbolos de alerta, representando vazamento de dados ou falha de segurança
Imagem: Shutterstock

1. Rede de vigilância chinesa

Em junho de 2025, um dos maiores vazamentos de dados da história foi identificado pelo pesquisador Bob Dyachenko, da SecurityDiscovery, em parceria com a equipe do Cybernews. Um banco de dados de 631 GB, sem qualquer proteção por senha, expôs 4 bilhões de registros contendo informações pessoais sensíveis de cidadãos chineses, incluindo dados do WeChat, detalhes bancários, informações de perfis do Alipay, números de telefone, endereços residenciais e perfis comportamentais.

A exposição foi considerada crítica pelo teor das informações. A partir dos dados vazados, seria possível traçar rotinas, relações e comportamentos dos indivíduos afetados. A descoberta reacendeu o debate sobre práticas de vigilância digital e segurança de bases governamentais e corporativas no país, que historicamente opera sob forte centralização de dados.

2. Qantas

Também em junho de 2025, a companhia aérea australiana Qantas confirmou um ataque que resultou no roubo de 5,7 milhões de registros de clientes. O incidente ocorreu após criminosos explorarem vulnerabilidades em um sistema terceirizado integrado ao Salesforce, permitindo a extração de dados pessoais como nomes, e-mails, telefones e informações de contas do programa de milhagem.

A confirmação da extensão do vazamento veio após o prazo de um pedido de resgate não ser atendido. O grupo Scattered Lapsus$ Hunters assumiu a autoria do ataque. Após o episódio, a Qantas enfrentou questionamentos sobre a dependência de integrações externas e sobre práticas de autenticação e monitoramento.

3. SK Telecom

Em abril de 2025, a companhia de telecomunicações sul-coreana SK Telecom identificou atividade anômala em seus sistemas e, após investigação interna, constatou que um malware havia sido inserido por meio de atualização de software fornecida por um terceiro. A falha permitiu o acesso indevido a dados USIM, incluindo números IMSI, MSISDN, chaves de autenticação e demais credenciais críticas utilizadas para validar usuários em redes móveis.

Leia também: Brasil lidera ranking de ciberataques contra Linux e Mac na América Latina

O ataque resultou na coleta de dados sensíveis de mais de 27 milhões de usuários. O episódio, no entanto, gerou críticas pela demora de sete dias entre a detecção e a divulgação pública, além de dificuldades enfrentadas por clientes ao tentar acessar o serviço de proteção USIM. A gravidade do episódio levou autoridades coreanas a aplicarem uma multa recorde de US$ 96,9 milhões, uma das maiores penalidades já impostas no setor de telecomunicações do país

4. McDonald’s

Entre junho e julho de 2025, uma falha grave no sistema de recrutamento McHire, da McDonald’s, expôs informações de aproximadamente 64 milhões de candidatos em todo o mundo. O incidente veio de uma falha básica de segurança: pesquisadores conseguiram acessar uma conta administrativa usando “123456” como login e senha, credenciais que pertenciam a um ambiente de testes não desativado desde 2019.

Os dados expostos incluíam nomes completos, e-mails, telefones, detalhes das candidaturas, transcrições de conversas com a assistente virtual, resultados de testes de personalidade, currículos e endereços IP. Embora não tenham sido divulgadas informações financeiras sensíveis, o material poderia ser usado para ataques de phishing e fraudes de engenharia social.

5. Pix

O vazamento de chaves Pix no sistema administrado pelo Conselho Nacional de Justiça (CNJ) expôs mais de 46 milhões de chaves correspondentes a 11 milhões pessoas, segundo o Banco Central. O acesso indevido ocorreu via Sisbajud, plataforma que conecta o Judiciário ao BC para solicitação de dados financeiros Informações como nome do usuário, CPF, instituição bancária, agência, tipo e número da conta, chave Pix foram expostas.

Tanto o BC quanto o CNJ enfatizaram que não houve exposição de senhas, saldos ou dados protegidos por sigilo bancário. Ainda assim, o incidente reacendeu discussões sobre a segurança dos sistemas judiciais e o uso crescente de plataformas automatizadas para cumprimento de ordens financeiras.

Bônus: o megavazamento de bilhões

Em meados de 2025, pesquisadores identificaram uma coleção gigantesca de mais de 16 bilhões de credenciais de login, reunidas ao longo do tempo a partir de vazamentos antigos e de máquinas infectadas por malware. O material incluía logins e senhas em texto puro de usuários de grandes serviços como Apple, Google, Facebook, Telegram e GitHub, com impacto significativo sobre populações de língua portuguesa e Rússia.

A base, construída a partir de 30 conjuntos de dados expostos coletados em seis meses de investigações, não representou um único vazamento, mas reforçou a persistência de riscos decorrentes de credenciais reaproveitadas e da falta de autenticação. O episódio também aumentou a preocupação acerca do acúmulo de dados vazados na última década.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

4 semanas atrás

1
Negócios

Tecnologia se torna prioridade na logística diante de pressão por custos e eficiência

2 meses atrás

2
Gestão

Eleições em Belo Horizonte: o que os candidatos propõem para a tecnologia na gestão pública

1 ano atrás

3
CIO

Na indústria, 90% querem investir mais em transformação digital

4 anos atrás

4
Negócios

Back office tradicional deve desaparecer até 2027 no setor financeiro e de seguros, aponta estudo

3 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
China
McDonalds
PIX
Qantas
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 semanas atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 semanas atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 semanas atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 semanas atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados