A plataforma brasileira de gerenciamento do setor alimentício Repediu sofreu um grave comprometimento de segurança. Segundo o portal Daily Dark Web, informações confidenciais da empresa foram interceptadas e amostras do banco de dados já circulam em fóruns clandestinos, confirmando a extensão do incidente.
O Tamanho da Exposição
A análise dos arquivos extraídos revela números alarmantes que afetam diferentes níveis da operação:
- Clientes: Mais de 21,4 milhões de registros expostos.
- Leads (Potenciais Clientes): Cerca de 1,2 milhão de perfis de marketing.
- Usuários Internos: Dados de mais de 2.600 funcionários e administradores da plataforma.
O que foi vazado?
Os arquivos comprometidos (users.csv, customers.csv e leads.csv) contêm detalhes minuciosos que podem ser explorados por criminosos:
- Dados Pessoais e Profissionais: Nomes completos, e-mails, telefones, cargos, fotos de perfil e afiliações empresariais.
- Hábitos de Consumo: Histórico de compras, data do último pedido, lojas visitadas e até o status de verificação no WhatsApp.
Os Perigos: Phishing e Invasão de Sistemas
A granularidade dessas informações permite que cibercriminosos criem ataques extremamente convincentes. Com o histórico de compras em mãos, um golpista pode enviar mensagens de phishing fingindo ser a empresa legítima, aumentando drasticamente as chances de sucesso.
Para as empresas do setor, o risco é ainda maior com o chamado spear-phishing. Ao utilizar dados de funcionários reais, hackers podem forjar comunicações internas para obter acesso a sistemas críticos, o que pode resultar em:
- Roubo de valores financeiros;
- Ataques de ransomware (sequestro de dados);
- Comprometimento total da infraestrutura tecnológica.





