{"id":377264,"date":"2026-05-11T12:32:13","date_gmt":"2026-05-11T12:32:13","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/377264\/"},"modified":"2026-05-11T12:32:13","modified_gmt":"2026-05-11T12:32:13","slug":"lapsus-volta-a-atacar-grupo-hacker-alega-fuga-de-dados-da-vodafone","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/377264\/","title":{"rendered":"LAPSUS$ volta a atacar? Grupo hacker alega fuga de dados da Vodafone"},"content":{"rendered":"<p>O grupo de cibercrime LAPSUS$ voltou a estar no centro das aten\u00e7\u00f5es depois de terem surgido alega\u00e7\u00f5es de um novo ataque \u00e0 Vodafone. A informa\u00e7\u00e3o come\u00e7ou a circular em plataformas de monitoriza\u00e7\u00e3o da dark web e em contas especializadas em ciberseguran\u00e7a, como a Dark Web Informer.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/05\/ataque_vodafone00.webp\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/ataque_vodafone00-720x405.webp.webp\" alt=\"Ilustra\u00e7\u00e3o ataque \u00e0 Vodafone pelo grupo de hackers LAPSUS$\" width=\"720\" height=\"405\" class=\"aligncenter wp-image-1118302 size-medium\"  \/><\/a><\/p>\n<p>Segundo as publica\u00e7\u00f5es divulgadas, o grupo afirma ter conseguido acesso \u00e0 infraestrutura interna da operadora e ter\u00e1 publicado dados ap\u00f3s alegadas negocia\u00e7\u00f5es falhadas com a empresa.<\/p>\n<p>Hackers falam em \u201cinfraestrutura completa\u201d e reposit\u00f3rios GitHub<\/p>\n<p>As imagens partilhadas pelos atacantes mostram mensagens t\u00edpicas de grupos de extors\u00e3o digital, incluindo frases como:<\/p>\n<ul>\n<li>\u201cNegotiation failed \u2013 data leaked\u201d<\/li>\n<li>\u201cFull infrastructure &amp; GitHub tree\u201d<\/li>\n<li>\u201cPublic release completed\u201d<\/li>\n<\/ul>\n<p>Isto sugere que o grupo estar\u00e1 a alegar acesso a:<\/p>\n<ul>\n<li>\u00a0\u2060sistemas internos<\/li>\n<li>\u00a0\u2060documenta\u00e7\u00e3o t\u00e9cnica<\/li>\n<li>\u00a0\u2060reposit\u00f3rios GitHub privados<\/li>\n<li>\u00a0\u2060scripts e configura\u00e7\u00f5es internas<\/li>\n<li>\u00a0\u2060poss\u00edvel c\u00f3digo-fonte<\/li>\n<\/ul>\n<p>Contudo, at\u00e9 ao momento, n\u00e3o existe confirma\u00e7\u00e3o independente da autenticidade dos dados nem da dimens\u00e3o real do alegado ataque.<\/p>\n<blockquote class=\"tw-align-center twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">\u203c\ufe0f\ud83c\uddec\ud83c\udde7 LAPSUS$ Group has leaked the data of Vodafone. <a target=\"_blank\" href=\"https:\/\/t.co\/lEyJoScTp6\" rel=\"nofollow\">pic.twitter.com\/lEyJoScTp6<\/a><\/p>\n<p>\u2014 Dark Web Informer (@DarkWebInformer) <a target=\"_blank\" href=\"https:\/\/twitter.com\/DarkWebInformer\/status\/2053579230093431050?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\">May 10, 2026<\/a><\/p>\n<\/blockquote>\n<p>Vodafone ainda n\u00e3o confirmou intrus\u00e3o<\/p>\n<p>At\u00e9 agora, n\u00e3o \u00e9 conhecido qualquer comunicado oficial detalhado da Vodafone a confirmar uma nova viola\u00e7\u00e3o de sistemas associada ao LAPSUS$.<\/p>\n<p>Na pr\u00e1tica, o que existe publicamente s\u00e3o:<\/p>\n<ul>\n<li>\u00a0\u2060alega\u00e7\u00f5es publicadas pelos atacantes<\/li>\n<li>\u00a0\u2060capturas do alegado \u201cdata leak site\u201d<\/li>\n<li>\u00a0\u2060refer\u00eancias em plataformas de threat intelligence<\/li>\n<\/ul>\n<p>No mundo da ciberseguran\u00e7a, este tipo de situa\u00e7\u00f5es exige cautela. Muitos grupos criminosos exageram o impacto dos ataques ou utilizam nomes de grandes empresas para ganhar notoriedade e pressionar v\u00edtimas a pagar resgates.<\/p>\n<p>Quem \u00e9 o grupo LAPSUS$?<\/p>\n<p>O LAPSUS$ tornou-se <strong>um dos grupos de hackers mais medi\u00e1ticos<\/strong> dos \u00faltimos anos devido aos ataques contra gigantes tecnol\u00f3gicas e empresas globais.<\/p>\n<p>Entre os alvos j\u00e1 associados ao grupo est\u00e3o:<\/p>\n<ul>\n<li>\u00a0\u2060Microsoft<\/li>\n<li>\u00a0\u2060Nvidia<\/li>\n<li>\u00a0\u2060Samsung<\/li>\n<li>\u00a0\u2060Ubisoft<\/li>\n<li>\u00a0\u2060Okta<\/li>\n<li>\u00a0\u2060Uber<\/li>\n<li>\u00a0\u2060T-Mobile<\/li>\n<\/ul>\n<p>Ao contr\u00e1rio de muitos grupos <a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/internet\/vitima-de-ransomware-checklist-do-que-deve-fazer\/\" rel=\"nofollow noopener\">ransomware<\/a> tradicionais, o LAPSUS$ especializou-se sobretudo em:<\/p>\n<ul>\n<li>\u2060engenharia social<\/li>\n<li>\u2060roubo de credenciais<\/li>\n<li>\u2060ataques a contas corporativas<\/li>\n<li>\u2060extors\u00e3o baseada em fuga de dados<\/li>\n<li>\u2060acesso a plataformas GitHub e Azure DevOps<\/li>\n<\/ul>\n<p>Especialistas referem que o grupo costuma privilegiar ataques r\u00e1pidos e medi\u00e1ticos, muitas vezes recorrendo a t\u00e9cnicas simples mas eficazes, como SIM swapping, phishing ou manipula\u00e7\u00e3o de funcion\u00e1rios internos.<\/p>\n<p><a target=\"_blank\" href=\"#toggle-o-que-e-o-sim-swapping\">O que \u00e9 o SIM swapping?<\/a><\/p>\n<p>O SIM Swapping \u00e9 uma fraude<\/p>\n<p>O SIM Swapping, ou SIM Swap, \u00e9 uma forma de <strong>fraude em que hackers assumem o controlo de um smartphone<\/strong>, com possibilidade de aceder aos seus dados e servi\u00e7os. Por exemplo, a <strong>contas banc\u00e1rias, redes sociais e outros canais online<\/strong>. Este ataque coloca em risco dados pessoais e pode causar s\u00e9rios preju\u00edzos financeiros.<\/p>\n<p>O n\u00famero de telem\u00f3vel \u00e9 hoje uma pe\u00e7a essencial de identifica\u00e7\u00e3o. Est\u00e1 <strong>associado a diversas contas online e \u00e9 usado para autenticar transa\u00e7\u00f5es<\/strong> e recuperar senhas. Quando algu\u00e9m consegue aceder a essas contas, passa a controlar informa\u00e7\u00f5es sens\u00edveis e at\u00e9 a sua identidade digital.<\/p>\n<p>Fique a saber o que \u00e9 e como funciona este tipo de ataque, assim como reconhecer os sinais de alerta. Conhe\u00e7a tamb\u00e9m as medidas que pode adotar para evitar que o telem\u00f3vel e os seus dados pessoais fiquem comprometidos.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/sim_swapping.webp.webp\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/sim_swapping.webp.webp\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-full wp-image-1118306\"  \/><\/a><\/p>\n<p>SIM Swapping em Portugal?<\/p>\n<p>Sim, esta \u00e9 uma fraude que tem vindo a crescer em Portugal e no mundo. <strong>Ocorre quando um cart\u00e3o SIM \u00e9 clonado<\/strong> e permite ao autor do crime controlar tudo o que acontece naquele n\u00famero de telefone.<\/p>\n<p>Este ataque permite a apropria\u00e7\u00e3o indevida da identidade e informa\u00e7\u00e3o associada a uma telem\u00f3vel e hoje em dia, isto permite validar transa\u00e7\u00f5es banc\u00e1rias; alterar senhas de contas online. Basicamente, aceder a servi\u00e7os com autentica\u00e7\u00e3o token por sms.<\/p>\n<p>Para conseguirem clonar o cart\u00e3o, os cibercriminosos normalmente obt\u00eam informa\u00e7\u00f5es pessoais da v\u00edtima, como o nome completo, morada, data de nascimento ou n\u00famero de identifica\u00e7\u00e3o fiscal, atrav\u00e9s de esquemas de phishing, atrav\u00e9s das redes sociais ou por outras vias que permitam o roubo de dados pessoais. Fingindo ser o legitimo titular do telem\u00f3vel <strong>solicitam a transfer\u00eancia do n\u00famero para um novo cart\u00e3o SIM<\/strong> \u00e0 operadora de telem\u00f3vel.<\/p>\n<p>Assim que conseguem realizar o SIM Swapping, a v\u00edtima perde o acesso ao seu n\u00famero de telem\u00f3vel e o criminoso passa a receber todas as comunica\u00e7\u00f5es e mensagens, incluindo c\u00f3digos de autentica\u00e7\u00e3o de uso \u00fanico para autentica\u00e7\u00e3o de dois fatores.<\/p>\n<p>Quais as implica\u00e7\u00f5es?<\/p>\n<p>As <strong>consequ\u00eancias desta fraude podem ser graves<\/strong>, especialmente no que diz respeito \u00e0s finan\u00e7as pessoais e identidade das v\u00edtimas.<\/p>\n<ul>\n<li><strong>Acesso a contas banc\u00e1rias<\/strong>: assim que o infrator tiver o controlo do n\u00famero de telem\u00f3vel, pode pedir a recupera\u00e7\u00e3o de senha para diferentes servi\u00e7os online. Muitas institui\u00e7\u00f5es financeiras utilizam SMS para enviar c\u00f3digos de verifica\u00e7\u00e3o, que neste caso iriam parar aos cibercriminosos.<\/li>\n<li><strong>Transa\u00e7\u00f5es fraudulentas<\/strong>: com o acesso \u00e0s contas banc\u00e1rias, podem ser realizadas transfer\u00eancias, pagamentos ou at\u00e9 mesmo solicitar um cr\u00e9dito em nome da v\u00edtima. Ter o dom\u00ednio sobre o n\u00famero de telem\u00f3vel tamb\u00e9m pode permitir aprovar essas opera\u00e7\u00f5es.<\/li>\n<\/ul>\n<p>Vodafone j\u00e1 tinha sido associada ao grupo em 2022<\/p>\n<p>Esta n\u00e3o \u00e9 a primeira vez que o nome da Vodafone surge ligado ao LAPSUS$.<\/p>\n<p>Em <a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/internet\/ultima-hora-vodafone-portugal-alvo-de-ciberataque\/\" rel=\"nofollow noopener\">2022, o grupo alegou ter roubado cerca de 200 GB<\/a> de c\u00f3digo-fonte pertencente \u00e0 operadora, <strong>incluindo milhares de reposit\u00f3rios GitHub<\/strong>. Na altura, a Vodafone confirmou estar a investigar o incidente, embora tenha indicado n\u00e3o existirem evid\u00eancias de impacto nos dados de clientes.<\/p>\n<p>Recorde-se tamb\u00e9m que a <a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/internet\/ataque-a-vodafone-inem-e-bombeiros-registaram-problemas\/\" rel=\"nofollow noopener\">Vodafone Portugal<\/a> foi alvo de um dos maiores ciberataques da hist\u00f3ria recente do pa\u00eds em fevereiro de 2022, um incidente que afetou comunica\u00e7\u00f5es m\u00f3veis, servi\u00e7os de emerg\u00eancia e at\u00e9 sistemas multibanco.<\/p>\n<p>\t\t\t\t\t\t<script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"O grupo de cibercrime LAPSUS$ voltou a estar no centro das aten\u00e7\u00f5es depois de terem surgido alega\u00e7\u00f5es de&hellip;\n","protected":false},"author":2,"featured_media":377265,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,89,90,2943,63370,32,33,15434,63371,17361],"class_list":["post-377264","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-economy","tag-empresas","tag-hackers","tag-lapsus","tag-portugal","tag-pt","tag-ransomware","tag-sim-swapping","tag-vodafone"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116555962987066184","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/377264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=377264"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/377264\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/377265"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=377264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=377264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=377264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}