TIM é vítima de nova ação cibercriminosa na plataforma de um fornecedor

Operadora notificou a empresa terceirizada; incidente impactou 29 mil clientes

Compartilhar:

No final de fevereiro desse ano, a TIM teve vulnerabilidades expostas na internet. Na ocasião, a operadora informou que não houve quaisquer indícios de invasão ao seu ambiente tecnológico. Essa semana, a redação da Security Report recebeu informações de que a TIM sofreria um novo ataque com vazamento de 48 mil clientes junto a um fornecedor que presta serviços para a operadora.

 

Hoje, 12, o site TecMundo noticiou o vazamento, informando que o serviço da operadora, TIM Negocia, vazou dados pessoais e dívidas de milhares de clientes.

 

Procurada pela Security Report, a TIM desmentiu o ocorrido e informou que reitera seu compromisso com os mais altos padrões de segurança da informação. “Os dados dos clientes estão protegidos”.

 

Abaixo, na íntegra, a nota da TIM enviada à Security Report:

 

A TIM informa que há graves inconsistências na matéria veiculada pelo site Tecmundo, que trata de um suposto vazamento de dados da plataforma TIM NEGOCIA. A empresa esclarece que:

 

1.       O título é fonte de desinformação ao afirmar que o “TIM NEGOCIA vazou dados pessoais de milhares de clientes”. A TIM foi vítima de uma ação de cibercriminosos na plataforma de um fornecedor, que – cabe ressaltar – não é exclusiva da operadora. A companhia notificou a empresa terceira e imediatamente o site foi retirado do ar, para que todas as análises e eventuais correções fossem feitas;

 

2.       Ao contrário do que cita a reportagem, foram impactados 29 mil clientes, e não 48 mil;

 

3.       A TIM não solicita e, tampouco, transmite informações bancárias dos clientes neste ambiente.

 

Por fim, a TIM reitera seu compromisso com os mais altos padrões de segurança da informação e afirma que os dados dos seus clientes estão protegidos.

 

Até o fechamento dessa reportagem, a página da TIM Negocia segue em manutenção:

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

2026 no radar do CISO: da defesa reativa à segurança estratégica

Entre inovação com Inteligência Artificial, gestão de terceiros e resiliência, a agenda dos CISOs avança para um modelo de Segurança...
Security Report | Destaques

Como a tríade IA, regulação e gestão de terceiros impactou a SI em 2025

Com a IA generativa elevando o patamar das ameaças e o novo Marco Legal exigindo governança sem precedentes, em 2025,...
Security Report | Destaques

Indivíduo é condenado a 9 anos de prisão por DDoS contra o TJ-RS

Incidente se deu em março deste ano, quando o acesso externo ao eProc, sistema que permite o acompanhamento de processos...
Security Report | Destaques

Ciberataque impacta serviços essenciais da prefeitura de São João da Ponte (MG)

Informações recebidas pelo portal G1 e pelo Estado de Minas dão conta de que o município teve parte de seus...