Descoberta e escopo
A detecção ocorreu em 23 de outubro de 2025, quando a empresa identificou atividade anômala em seu sistema de gestão de contas. A investigação apontou que um ator desconhecido explorou uma conta de um subcontratado para obter acesso a dados de clientes.
Dados afetados
Segundo as informações publicadas, os campos expostos incluem nome e sobrenome, endereços residenciais, datas de nascimento, números de telefone (fixo e/ou móvel) e números de conta da Freedom Mobile. A companhia confirmou que informações de cartão de pagamento, senhas e PINs não foram afetadas e que não há evidências atuais de uso indevido dos dados.
Ações adotadas
Ao descobrir a atividade, a empresa bloqueou contas suspeitas e os IPs correspondentes, além de reforçar controles de segurança. A Freedom Mobile informou que continua monitorando sistemas para prevenir novos acessos e orientou clientes sobre medidas de proteção pessoal, como monitoramento de contas e cautela com mensagens inesperadas que peçam dados pessoais.
Riscos e recomendações
O incidente expõe fragilidades típicas no controle de acessos de terceiros. Práticas recomendadas indicadas nas comunicações incluem implementação de autenticação multifator para contas administrativas, adoção de modelos de acesso zero‑trust e monitoramento contínuo de atividade em contas privilegiadas. Para clientes, as recomendações centrais são vigilância de transações e cuidado com tentativas de phishing.
Pontos em aberto
As fontes não detalham o escopo exato do subcontratado comprometido, a atribuição do incidente nem se houve extração massiva de dados ou publicação dos registros. Também não há informações públicas sobre medidas compensatórias oferecidas aos clientes afetados.
Contexto
Incidentes que envolvem contas de terceiros reforçam a importância de controles de identidade e acesso em cadeias de fornecedores. Organizações que terceirizam operações críticas devem aplicar revisões regulares de segurança nos fornecedores e políticas de escrow/segurança para contas com privilégios.