Grupo criminoso ameaça Petrobras com 90 GB de dados após ataque a fornecedora

Criminosos alegam ter 90 GB de dados da Petrobras após ataque a fornecedora; estatal nega invasão e alerta sobre segurança.

26/11/2025 18:40

5 min de leitura

Fachada da Petrobras com alerta digital representando possível v...

Alerta no Setor de Petróleo Brasileiro

O setor de petróleo no Brasil enfrenta um novo alerta após um grupo criminoso afirmar ter em sua posse 90 GB de arquivos relacionados aos serviços prestados à Petrobras. A ameaça foi divulgada em fóruns clandestinos, onde os invasores alegam que os dados foram obtidos através de uma empresa terceirizada que oferece suporte técnico em operações sísmicas. A Petrobras, por sua vez, nega qualquer comprometimento de sua infraestrutura, classificando o incidente como uma exposição pontual, sem impacto em seus sistemas centrais.

A situação reacende preocupações sobre a segurança das informações estratégicas e a vulnerabilidade dos fornecedores que atuam na cadeia de valor da indústria de petróleo e gás. Embora a veracidade do material não tenha sido confirmada, a divulgação aumenta a pressão sobre a estatal e destaca a necessidade de uma governança mais rigorosa em relação aos parceiros externos.

Criminosos Alegam Possuir Dados Sensíveis

Os invasores afirmam que os arquivos incluem um conjunto de 90 GB relacionado à Petrobras e outro, ainda maior, vinculado à empresa que presta os serviços contratados. Eles alegam ter acesso a imagens, descrições técnicas e documentos que comprovam a invasão. A ameaça de divulgação pública dos dados foi acompanhada por um contador regressivo, uma tática comum em extorsões.

Esse anúncio gerou preocupação entre especialistas em segurança digital, que, apesar da falta de provas concretas, consideram a possibilidade de um vazamento de dados envolvendo operações técnicas como um risco significativo para o mercado. As informações mencionadas pelos criminosos incluem referências a atividades de exploração sísmica, um aspecto crítico para estratégias de expansão e decisões de longo prazo.

Petrobras Reitera Segurança de Seus Sistemas

A Petrobras negou qualquer tipo de invasão à sua rede principal, afirmando que o incidente se refere a uma exposição em ambiente de terceiros, sem impacto em seus sistemas internos. A empresa destacou que mantém protocolos rigorosos de segurança e que as verificações realizadas até o momento não indicam comprometimento de suas estruturas críticas.

Entretanto, o episódio se soma a uma série de incidentes recentes que evidenciam a dependência de fornecedores e a importância do monitoramento contínuo de parceiros. Mesmo na ausência de uma invasão direta, falhas de segurança em empresas terceirizadas podem resultar em vazamentos de dados que comprometem operações e informações estratégicas.

Cadeia de Fornecimento como Elo Vulnerável

O caso evidencia uma tendência crescente de ataques direcionados a empresas que compõem a cadeia de fornecimento de setores estratégicos. Fornecedores de tecnologia, consultorias e prestadores de serviços especializados são alvos frequentes, pois têm acesso a ambientes sensíveis das organizações que atendem.

Especialistas ressaltam que, ao explorar brechas em terceiros, os criminosos conseguem atingir seus objetivos sem precisar romper as camadas de proteção das empresas principais. Essa abordagem reduz custos, aumenta a taxa de sucesso e potencializa os impactos reputacionais, especialmente em setores como petróleo e gás, onde dados geológicos e relatórios técnicos têm grande valor comercial.

Impactos Potenciais de Vazamentos de Dados

Informações relacionadas a pesquisas sísmicas e estudos de campo são considerados ativos valiosos no setor. A exposição de materiais estratégicos pode resultar em efeitos significativos, como:

  • Antecipação de movimentos estratégicos por concorrentes
  • Questionamentos de investidores sobre a segurança da informação
  • Impactos em processos de licitação e leilões
  • Necessidade de revisões contratuais e de governança

Mesmo que o conteúdo divulgado não revele segredos industriais, a mera possibilidade de vazamento já afeta a percepção pública sobre a proteção de informações críticas.

Setor de Petróleo e Gás em Risco

Empresas do setor energético são alvos constantes de ameaças digitais devido ao seu alto valor estratégico e à complexidade de suas operações. A combinação de infraestrutura crítica e dados sensíveis torna o setor atrativo para grupos especializados em ransomware e espionagem industrial.

Nos últimos anos, ataques envolvendo credenciais comprometidas e exploração de vulnerabilidades em fornecedores têm aumentado significativamente. Essa tendência reforça a necessidade de planos robustos de resposta e controles de acesso eficazes.

Necessidade de Governança Ampliada

O caso destaca a importância da segurança em toda a cadeia de parceiros. Práticas como avaliação contínua de fornecedores, auditorias regulares e exigência de padrões mínimos de proteção são essenciais para evitar vazamentos de dados por meio de ambientes indiretos.

Além disso, o fortalecimento de políticas de segurança, incluindo registro de acessos e criptografia, é crucial para mitigar riscos. Planos de resposta e comunicação estruturada também são fundamentais para manter a confiança de clientes e investidores.

Expectativa de Respostas nos Próximos Dias

Com o ultimato do grupo criminoso, espera-se que novos desdobramentos ocorram à medida que o prazo se aproxima do fim. Casos semelhantes indicam que a divulgação de dados, quando acontece, tende a ser fragmentada ou utilizada para prolongar negociações.

Enquanto isso, especialistas sugerem que o setor deve intensificar suas práticas de segurança e revisar seus fluxos de proteção. Em um ambiente digitalizado, manter estruturas resilientes e capacidade de resposta rápida é essencial para mitigar o risco de vazamentos de dados e proteger ativos estratégicos.

Fonte por: Its Show

Autor(a):

Portal de notícias e informações atualizadas do Brasil e do mundo. Acompanhe as principais notícias em tempo real