TIM é vítima de nova ação cibercriminosa na plataforma de um fornecedor

Operadora notificou a empresa terceirizada; incidente impactou 29 mil clientes

Compartilhar:

No final de fevereiro desse ano, a TIM teve vulnerabilidades expostas na internet. Na ocasião, a operadora informou que não houve quaisquer indícios de invasão ao seu ambiente tecnológico. Essa semana, a redação da Security Report recebeu informações de que a TIM sofreria um novo ataque com vazamento de 48 mil clientes junto a um fornecedor que presta serviços para a operadora.

 

Hoje, 12, o site TecMundo noticiou o vazamento, informando que o serviço da operadora, TIM Negocia, vazou dados pessoais e dívidas de milhares de clientes.

 

Procurada pela Security Report, a TIM desmentiu o ocorrido e informou que reitera seu compromisso com os mais altos padrões de segurança da informação. “Os dados dos clientes estão protegidos”.

 

Abaixo, na íntegra, a nota da TIM enviada à Security Report:

 

A TIM informa que há graves inconsistências na matéria veiculada pelo site Tecmundo, que trata de um suposto vazamento de dados da plataforma TIM NEGOCIA. A empresa esclarece que:

 

1.       O título é fonte de desinformação ao afirmar que o “TIM NEGOCIA vazou dados pessoais de milhares de clientes”. A TIM foi vítima de uma ação de cibercriminosos na plataforma de um fornecedor, que – cabe ressaltar – não é exclusiva da operadora. A companhia notificou a empresa terceira e imediatamente o site foi retirado do ar, para que todas as análises e eventuais correções fossem feitas;

 

2.       Ao contrário do que cita a reportagem, foram impactados 29 mil clientes, e não 48 mil;

 

3.       A TIM não solicita e, tampouco, transmite informações bancárias dos clientes neste ambiente.

 

Por fim, a TIM reitera seu compromisso com os mais altos padrões de segurança da informação e afirma que os dados dos seus clientes estão protegidos.

 

Até o fechamento dessa reportagem, a página da TIM Negocia segue em manutenção:

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Fiscalização internacional de dados: Exemplos de Brasil, Angola e Macau

Desenvolver uma capacidade de ordenar o cumprimento da legislação de proteção de dados envolve muito mais do que apenas sancionar...
Security Report | Destaques

Como redefinir a gestão do fator humano na era da IA Agêntica?

Especialistas reforçaram que o grande desafio dessa nova onda tecnológica ainda está na forma como os usuários aplicam essa tecnologia,...
Security Report | Destaques

Da exposição à aceleração: Qual o papel da IA nos novos meios de ciberataque?

Em sintonia com os resultados recentes extraídos do State of Ransomware Report 2026, a Sophos publicou a primeira edição da...
Security Report | Destaques

Agências reafirmam desafios com gestão de dados biométricos

Representantes da Agência Nacional de Proteção de Dados brasileira e da Comissão Nacional de Proteção de Dados português Apontaram desafios...