Ir para o conteúdo
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Direito Digital, LGPD, Lopes & Castelo, Notícias

O que o “Mega Vazamento de Dados” nos revela?

  • julho 15, 2025
  • 3:56 pm

Em meio ao feriado de Corpus Christi, foi amplamente divulgada a ocorrência de um “Mega Vazamento de Dados”, que expôs aproximadamente 16 bilhões de credenciais de acesso, ou seja, “login e senha”, de contas da Apple, do Facebook, Instagram, Google, Telegram, e de diversas outras plataformas digitais.

A descoberta foi feita após um estudo conduzido por pesquisadores da “Cybernews”, um veículo independente de comunicação voltado para análises e notícias sobre segurança cibernética. Cabe destacar, no entanto, que a veracidade deste vazamento está sendo debatida entre especialistas da área.

Os argumentos contrários ao vazamento alegam que, muito provavelmente, este mega vazamento se trata na verdade de um compilado de diversos vazamentos anteriores, que muitas vezes já foram sanados pelas empresas responsáveis, ou pelos usuários mediante a troca de senhas. A Cybernews, porém, reforça que se trata de um novo vazamento, sem informações recicladas.

Além disso, é possível afirmar que muitas dessas credenciais, ainda que seja um novo vazamento de dados, possam ser informações antigas, que já estão em desuso pelos usuários. Por exemplo, uma antiga conta de rede social que não é mais utilizada, ou contas de pessoas falecidas que nunca foram encerradas.

De qualquer modo, o número elevado chama atenção, e merece preocupação. O estudo de fato revelou que se tratam de 16 bilhões de credenciais de acesso, e ainda que não se trate de um novo vazamento, conforme alegam os argumentos contrários, o estudo ainda assim demonstra a quantidade absurda de informações que foram vazadas por cibercriminosos.

Tal ocorrência comprova que as medidas de segurança adotadas pelas entidades estão sempre passíveis de serem violadas, por mais avançadas que possam ser. Este fato, inclusive, é reconhecido pelas normas ISO (International Organization for Standardization), que afirmam ao longo da família ISO 27000, que “riscos residuais sempre existirão”, e que se trata de uma “gestão de risco”, e não sua eliminação.

Neste sentido, é necessário que ocorra a conscientização do público geral, usuários destes serviços digitais, para mitigar a ocorrência de vazamento de dados relevantes, e afastar o risco de dano que tais incidentes possam causar.

Para verificar se suas credenciais de acesso foram vazadas neste incidente, ou em outros vazamentos anteriores, o usuário pode utilizar a ferramenta “Have I Been Pwned”, que apresenta de forma facilitada um compilado de diversos incidentes de segurança onde seu endereço de e-mail foi registrado, e quais dados complementares foram vazados em ditos incidentes.

Essa ferramenta possibilita ao usuário identificar a fonte do vazamento de seus dados pessoais, para que, querendo, possa acionar os meios cabíveis para solução do problema.

Também é recomendável que os usuários troquem a senha de suas contas digitais periodicamente, preferencialmente entre 03 e 06 meses. Afinal, nem todos os incidentes são registrados, ou sequer descobertos pelas entidades. Tal mudança de senhas poderá mitigar o risco de acesso indevido às contas.

Por fim, caso identifique o vazamento de algum dado pessoal, é recomendável que o usuário acione as autoridades competentes ao caso, como o Procon, a Autoridade Nacional de Proteção de Dados, ou o Judiciário, quando aplicável.

Por Luis Felipe Tolezani

Advogado de Direito Digital, Compliance e Encarregado de Dados Pessoais

Quer ficar por dentro das notícias da Lopes & Castelo, inscreva-se!

Cadastre-se no nosso formulário e receba a nossa newsletter!

Post Recentes

Anna Luz Quiroz Damianof

Ler Mais »

REFORMA EM MOVIMENTO n. 39

Ler Mais »

Boletim Informativo n. 45 – Baixe Grátis

Ler Mais »

Boletim Informativo 45

Ler Mais »
Facebook Instagram Linkedin Youtube Spotify

São Paulo / SP
Av. Engenheiro Luís Carlos Berrini, 1.493,
15º Andar,  São Paulo – SP
CEP 04571-011

Telefone: (11) 3876-1360
Email: contato@lopescastelo.adv.br

Recife / PE
Av. Eng. Antônio de Góes, 60 – 7ª And.
JCPM Trade Center – Boa Viagem
Recife, Pernambuco
CEP: 51010-000

Telefone: (81) 3040-0053

Rio de Janeiro / RJ
Rua do Passeio, 38 – 15º And.
Torre 2 – Centro – Rio de Janeiro/RJ
CEP: 21021-290

Telefone: (21) 2391-4764

Vitória/ES
Rua Jose Alexandre Buaiz, 300 – 20º And.
Enseada do Suá – Vitória/ ES
CEP: 29050-545

Telefone: (27) 4040-4948

Lopes & Castelo Sociedade de Advogados - Todos os Direitos Reservados

  • Aviso de Privacidade
  • Código de Ética e Conduta

Portal do Cliente Lopes & Castelo

Este ambiente é destinado exclusivamente aos clientes da Lopes & Castelo Sociedade de Advogados.

Caso não tenha suas credenciais ou tenha esquecido sua senha, envie um e-mail para juridico@lopescastelo.adv.br informando os dados da sua empresa. Enviaremos suas informações de acesso.

Login:
Senha:

Preciso de ajuda para acessar o PORTAL?

BAIXE O MANUAL DE ACESSO