Daily Journal
Daily Journal

iFood confirma vazamento de dados de 1,2 milhão de usuários

Empresa admite exposição de dados após falha no sistema SIRA, mas garante que informações financeiras e senhas permanecem seguras e nega boatos de escala maior.

Daily Journal
Foto: G1 - Economia
||
03/06 às 11:51 · atualizado 19:04

Pontos principais

  • O vazamento atingiu 1,2 milhão de usuários, cerca de 2% da base total da plataforma.
  • A falha ocorreu em dezembro de 2025 no Sistema iFood de Resposta às Autoridades (SIRA).
  • Dados expostos incluem nomes, CPFs, e-mails, telefones e registros de autoridades.
  • A empresa confirmou oficialmente o incidente nesta quarta-feira, 3 de junho de 2026.
  • O iFood negou boatos de que o incidente teria afetado 43 milhões de usuários.
  • A companhia assegurou que senhas e dados financeiros não foram comprometidos.
  • Medidas de segurança foram adotadas para corrigir a vulnerabilidade no portal.

O iFood confirmou a exposição de dados de 1,2 milhão de usuários, o que representa cerca de 2% de sua base total de clientes. Em comunicado oficial divulgado nesta quarta-feira, 3 de junho de 2026, a empresa esclareceu que o incidente, ocorrido originalmente em dezembro de 2025, teve origem em uma vulnerabilidade do tipo IDOR no Sistema iFood de Resposta às Autoridades (SIRA), ferramenta utilizada para atender solicitações oficiais de órgãos como o Judiciário e a Polícia Federal. A falha permitia o acesso a informações sem a devida autenticação de credenciais, mas a companhia ressaltou que a invasão foi contida rapidamente após a detecção.

Além de detalhar a natureza da falha, a empresa rebateu especulações que circulavam sobre um impacto muito maior, negando categoricamente o boato de que 43 milhões de usuários teriam sido afetados. A companhia assegurou que as informações financeiras de clientes e funcionários, bem como senhas de acesso, não foram comprometidas, mantendo-se em conformidade com a Lei Geral de Proteção de Dados (LGPD). O iFood afirmou que o incidente foi um caso isolado e orientou que seus usuários fiquem atentos apenas aos canais oficiais de comunicação para evitar possíveis golpes.

Fonte primária

iFood (nota oficial)

Nota oficial do iFood sobre o incidente de segurança de dezembro de 2025

Em nota, o iFood confirma que não encontrou evidência de vazamento de 43 milhões de usuários, como alegado por criminosos. Afirma que o material disponibilizado na internet se refere a um incidente isolado, ocorrido em dezembro de 2025, e rapidamente neutralizado pelos seus protocolos de segurança. Segundo a empresa, o evento envolveu apenas dados cadastrais — nome e CPF —, sem qualquer comprometimento de senhas, meios de pagamento ou registros financeiros, com impacto restrito a cerca de 2% da base de usuários (cerca de 1,2 milhão, conforme a empresa quantificou à imprensa). O iFood diz não ter notificado a ANPD por avaliar que o evento não acarreta risco ou dano relevante aos titulares, de acordo com os critérios regulatórios. Reforça que toda comunicação oficial é feita somente pelos canais da plataforma e que segue atuando em estrita conformidade com a LGPD. Texto integral da nota: "O iFood não encontrou qualquer evidência de que 43 milhões de dados de usuários foram vazados. Após sucessivas análises, identificamos que o material disponibilizado na internet se refere a um incidente isolado, ocorrido em dezembro de 2025, e que foi rapidamente neutralizado pelos nossos protocolos de segurança. O evento envolveu dados cadastrais, como nome e CPF, sem qualquer comprometimento de senhas, meios de pagamento ou registros financeiros, com impacto restrito a cerca de 2% da nossa base de usuários. O iFood lamenta o ocorrido e reforça para os usuários que todas as comunicações são feitas somente pelos canais oficiais da plataforma. A segurança da nossa comunidade é prioridade e seguimos atuando em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD) para aprimorar constantemente nossos sistemas."

Tópicos relacionados

Comentários

Carregando comentários...