A gigante tecnológica Dell Technologies está no centro de uma nova polêmica sobre segurança digital. Os grupos cibercriminosos ShinyHunters e Lapsus$ alegam ter invadido sistemas da empresa, acessando um banco de dados com informações sigilosas. Até o momento, a Dell não emitiu um posicionamento oficial sobre o ocorrido.
Detalhes da Suposta Invasão
No portal BreachForums, os invasores compartilharam capturas de tela que supostamente comprovam a vulnerabilidade. Entre os dados possivelmente comprometidos, listam-se:
- Cerca de 2.200 e-mails corporativos (@dell.com);
- 1.800 endereços de IP e senhas;
- URLs internas e credenciais de redes sociais;
- Instruções técnicas do banco de dados.
Divergências e Possível Farsa
A veracidade do ataque, contudo, foi colocada em dúvida. Um usuário que afirma integrar o grupo Lapsus$ desmentiu a ação, classificando-a como uma tentativa de usurpação de identidade. Segundo ele, os dados publicados são falsos e o ShinyHunters mencionado não seria o grupo real. A ausência de provas robustas e o silêncio da Dell reforçam a hipótese de que o incidente possa ser uma farsa.
Histórico de Vulnerabilidades
A Dell tem sido um alvo recorrente nos últimos anos:
- 2024: Exposição de dados de 10 mil colaboradores.
- Julho de 2025: Ataque de ransomware com vazamento de mais de 1 TB de arquivos.
Perfil dos Grupos Envolvidos
Os grupos citados possuem histórico de ataques de alto impacto contra empresas como Google e Salesforce. Embora o Lapsus$ tenha anunciado um encerramento súbito de atividades em setembro, indícios sugerem que o grupo permanece ativo, tendo criado mais de 40 domínios fraudulentos apenas em novembro.
Conclusão: Embora a autenticidade deste vazamento específico esteja sendo questionada, o cenário ressalta a necessidade de vigilância constante, dado o histórico da empresa e a agressividade das organizações cibercriminosas envolvidas.





