Dados de 3,73 milhões de consumidores de eletricidade de São Paulo estão à venda na dark web

Um cibercriminoso anunciou na madrugada desta sexta-feira, 26/02, a venda de 3.733.841 registros, que segundo ele são de consumidores residenciais e comerciais de uma distribuidora de energia elétrica, conforme revela o site Ciso Advisor. O anunciante publicou uma amostra dos dados e também a lista das cidades atendidas pela distribuidora, cada uma com a respectiva quantidade de registros. Essa lista tem 234 municípios, todos do estado de São Paulo.

Ela é idêntica à que existe no documento “Lista de Municípios Concedidos”, no qual a Arsesp (Agência Reguladora de Saneamento e Energia do Estado de São Paulo) registra aqueles concedidos à distribuidora CPFL Paulista. Mas em novembro passado, a Enel admitiu que dados de consumidores da cidade de Osasco foram vazados depois de um ataque hacker.

Além das amostras e da lista de municípios, o cibercriminoso publicou os títulos das colunas das tabelas: elas são 24 e sua nomenclatura sugere que os campos abriguem dados de identificação pessoal como “Documento”, “TipoDocumento”, “Endereco”, “Email”, “TelefoneDDD” e “TelefoneNumero” por exemplo.

O anúncio foi feito num fórum da dark web onde cibercriminosos do mundo inteiro comercializam dados de todosos tipos. Os dados de consumidores de energia dessa distribuidora teriam sido obtidos neste mês em um serviço mal protegido da empresa. No mesmo anúncio o cibercriminoso informa que tem à venda dados identificados como “net.com.br”, num total de 27.864.499 registros.

Várias distribuidoras de energia brasileiras já passaram por incidentes cibernéticos de gravidade, entre eles os de ransomware. No ano passado, os operadores do ransomware Maze anunciaram ter obtido dados da CPFL Paulista e chegaram a publicar parte do material como prova de que ele estava em seu poder e para pressionar a empresa.

Hermann Santos de Almirante

Recent Posts

Inteligência Artificial agiliza 4 milhões de processos na Procuradoria Geral de São Paulo

A Procuradoria Geral do Estado de São Paulo (PGE-SP) já colhe frutos da migração para…

3 dias ago

Justiça do Trabalho aciona PF e ANPD por acesso massivo e não autorizado em 21 tribunais

O Conselho Superior da Justiça do Trabalho (CSJT) informou a ocorrência de um incidente de…

1 semana ago

A Ilusão Digital: Deepfakes e a Nova Fronteira da Fraude Corporativa

A linha que separa o real do artificial está se tornando perigosamente tênue. Se antes…

2 semanas ago

ANPD vira agência e ganhará 200 cargos de especialista em regulação de proteção de dados

No último dia 17 de setembro, foi assinado um pacote legislativo que redefine o papel…

4 semanas ago

Europa e Brasil avançam rumo à equivalência entre LGPD e GDPR

A Comissão Europeia, em 5 de setembro de 2025, iniciou formalmente o processo para reconhecer…

1 mês ago

Privacidade e IA na Terceira Idade: Um Guia de Proteção Contra Golpes Digitais

A internet abriu um universo de possibilidades para todas as gerações. Para a população idosa,…

2 meses ago