iFood confirma vazamento de dados de 1,2 milhão de usuários e nega exposição em massa
Empresa afirma que incidente ocorreu em dezembro de 2025, afetou cerca de 1,2 milhão de usuários e não comprometeu senhas, dados bancários ou meios de pagamento
iFood confirma vazamento de dados de 1,2 milhão de usuários e nega exposição em massa
O iFood confirmou nesta quarta-feira (3) a ocorrência de um vazamento de dados que afetou aproximadamente 1,2 milhão de usuários da plataforma. Segundo a empresa, o incidente corresponde a cerca de 2% de sua base de clientes e ocorreu em dezembro de 2025, sendo posteriormente contido pelos sistemas de segurança internos.
A confirmação acontece após a circulação de informações na internet alegando que mais de 43 milhões de registros teriam sido expostos. O iFood afirma não ter encontrado evidências que sustentem essa dimensão e diz que os dados divulgados estão relacionados ao incidente registrado no ano passado.
Quais dados foram afetados
De acordo com a companhia, os dados expostos incluem informações cadastrais como nome e CPF dos usuários. A empresa informou que não houve comprometimento de credenciais de acesso, senhas ou informações capazes de permitir a invasão das contas dos clientes.
O iFood também destacou que não identificou qualquer acesso a dados bancários, meios de pagamento, registros financeiros ou informações relacionadas às transações realizadas na plataforma.
Empresa reforça medidas de segurança
Em nota, a empresa informou que continua monitorando seus sistemas e adotando medidas para reforçar a proteção dos dados dos usuários. A companhia afirma seguir os protocolos previstos pela Lei Geral de Proteção de Dados (LGPD) e orienta os clientes a confiarem apenas em comunicações realizadas pelos canais oficiais.
Contexto do caso
O episódio ganhou repercussão após um suposto cibercriminoso afirmar possuir dados de dezenas de milhões de usuários da plataforma. Após investigações internas, o iFood declarou que não encontrou evidências de um vazamento nessa proporção e atribuiu o material divulgado ao incidente isolado ocorrido em dezembro de 2025.
Apesar de minimizar a extensão do problema, a empresa confirmou que houve exposição de dados cadastrais e informou que o caso segue sendo acompanhado por suas equipes de segurança.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.