Hack Alerta

Freedom Mobile confirma acesso não autorizado a dados de clientes

Freedom Mobile detectou em 23/10/2025 acesso não autorizado via conta de subcontratado, expondo nome, endereço, data de nascimento, telefones e números de conta de clientes. Cartões, senhas e PINs não foram afetados. Empresa bloqueou contas/IPs e recomenda monitoramento e cautela com phishing.

A operadora canadense Freedom Mobile divulgou que detectou atividade não autorizada em sua plataforma de gerenciamento de contas, resultando em exposição de dados pessoais de um número limitado de clientes.

Descoberta e escopo

A detecção ocorreu em 23 de outubro de 2025, quando a empresa identificou atividade anômala em seu sistema de gestão de contas. A investigação apontou que um ator desconhecido explorou uma conta de um subcontratado para obter acesso a dados de clientes.

Dados afetados

Segundo as informações publicadas, os campos expostos incluem nome e sobrenome, endereços residenciais, datas de nascimento, números de telefone (fixo e/ou móvel) e números de conta da Freedom Mobile. A companhia confirmou que informações de cartão de pagamento, senhas e PINs não foram afetadas e que não há evidências atuais de uso indevido dos dados.

Ações adotadas

Ao descobrir a atividade, a empresa bloqueou contas suspeitas e os IPs correspondentes, além de reforçar controles de segurança. A Freedom Mobile informou que continua monitorando sistemas para prevenir novos acessos e orientou clientes sobre medidas de proteção pessoal, como monitoramento de contas e cautela com mensagens inesperadas que peçam dados pessoais.

Riscos e recomendações

O incidente expõe fragilidades típicas no controle de acessos de terceiros. Práticas recomendadas indicadas nas comunicações incluem implementação de autenticação multifator para contas administrativas, adoção de modelos de acesso zero‑trust e monitoramento contínuo de atividade em contas privilegiadas. Para clientes, as recomendações centrais são vigilância de transações e cuidado com tentativas de phishing.

Pontos em aberto

As fontes não detalham o escopo exato do subcontratado comprometido, a atribuição do incidente nem se houve extração massiva de dados ou publicação dos registros. Também não há informações públicas sobre medidas compensatórias oferecidas aos clientes afetados.

Contexto

Incidentes que envolvem contas de terceiros reforçam a importância de controles de identidade e acesso em cadeias de fornecedores. Organizações que terceirizam operações críticas devem aplicar revisões regulares de segurança nos fornecedores e políticas de escrow/segurança para contas com privilégios.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.