Governo confirma vazamento de 9 milhões de CPFs em Pernambuco
Vazamento de Dados em Pernambuco: Mais de Nove Milhões de Informações Comprometidas Um grande vazamento de dados foi registrado nos últimos dias de 2025, quando um usuário do…

Vazamento de Dados em Pernambuco: Mais de Nove Milhões de Informações Comprometidas
Um grande vazamento de dados foi registrado nos últimos dias de 2025, quando um usuário do fórum criminoso BreachForums, sob o pseudônimo ‘0x0dayToDay’, publicou informações de mais de nove milhões de cidadãos de Pernambuco. O material compartilhado inclui documentos pessoais, números de celular, endereços de e-mail e até residenciais. As autoridades do estado foram notificadas e confirmaram a gravidade do incidente.
O conjunto de dados sugere que as informações estão ligadas principalmente ao setor de saúde, especialmente ao Sistema Único de Saúde (SUS). Embora o documento não tenha uma data específica, as informações apresentadas parecem ser antigas e incompletas. O autor do post destacou que o material demográfico poderia causar impacto ou choque entre os leitores.
De acordo com dados do Instituto Brasileiro de Geografia e Estatística (IBGE), a população de Pernambuco é estimada em 9,56 milhões de habitantes em 2025, um número levemente superior ao do censo de 2022, que foi de 9,05 milhões. O vazamento, com aproximadamente 9,2 milhões de registros, abrange 93,2% da população atual do estado.
Dados Comprometidos e Preocupações Relacionadas
O tamanho e a relevância do vazamento são alarmantes. Tanto cidadãos vivos quanto falecidos têm suas informações expostas publicamente, sem que isso gerasse nenhum benefício aos criminosos. As informações poderiam ser facilmente acessadas por qualquer pessoa na internet, mas, em mãos erradas, essa base de dados pode ser usada para atividades ilegais como extorsão e fraude. O formato do arquivo torna a pesquisa e redistribuição das informações ainda mais simples, aumentando o risco.
A Secretaria Estadual de Saúde de Pernambuco (SES-PE) se manifestou, afirmando que os dados vazados são antigos e provenientes de sistemas externos, não diretamente ligados à governança estadual. O órgão informou que está seguindo os procedimentos necessários, de acordo com a Lei Geral de Proteção de Dados, e está em contato com outras autoridades para investigar a origem do vazamento.
O Que Foi Vazado?
O arquivo vazado, chamado “PE-9M.db”, possui cerca de 2,8 GB e está estruturado em um sistema de banco de dados conhecido como SQLite. Ao abrir o arquivo, é possível visualizar uma variedade de informações pessoais de cada cidadão, incluindo:
- Nome, CPF, e dados de saúde
- Informações familiares, como data de nascimento e estado civil
- Endereço completo, incluindo CEP
- Contatos, como telefone e e-mail
- Registros sensíveis, como informações sobre óbitos
Análises técnicas mostram que 8,62 milhões de CPFs ativos estão presentes no banco de dados, refletindo um alto percentual da população local.
Análise de Especialistas
O pesquisador em cibersegurança Daniel Barbosa, da empresa ESET, analisou o incidente e destacou que os dados podem ter vazado por meio de vulnerabilidades em sistemas de saúde. Segundo ele, não se pode afirmar com certeza como o acesso foi obtido, mas erros de configuração e falta de segurança são comuns em bancos de dados.
As técnicas mais utilizadas por criminosos incluem o ataque conhecido como SQL Injection, onde códigos maliciosos são inseridos em sistemas vulneráveis. Esses métodos são simples, mas eficazes, e revelam falhas graves na gestão da segurança digital.
Consequências do Vazamento
Um vazamento dessa magnitude permite que criminosos realizem golpes complexos, como fraudes em nome de vítimas. Com os dados expostos, fraudes financeiras e criação de contas fictícias se tornam muito mais fáceis. Além disso, golpes direcionados podem ser elaborados com base nas informações vazadas, tornando-os mais convincentes.
A Lei Geral de Proteção de Dados (LGPD) estabelece que entidades têm a responsabilidade de proteger dados sensíveis. Contudo, a simples ocorrência de um vazamento não garante que os afetados receberão indenização. Somente após comprovar prejuízos relacionados ao uso indevido das informações, a vítima pode buscar alguma compensação.
Orientações para a População
Após o vazamento, é crucial que os cidadãos permaneçam cautelosos. Algumas orientações são:
- Desconfiar de contatos inesperados que peçam informações pessoais
- Evitar clicar em links suspeitos
- Monitorar movimentações financeiras e registros associados ao CPF
- Ativar a verificação em duas etapas sempre que possível
- Trocar senhas em serviços onde suas informações pessoais estão armazenadas
Se você acredita ter sido impactado pelo vazamento, registre um boletim de ocorrência e busque apoio legal. É importante que as autoridades sejam informadas sobre o incidente para fortalecer a segurança digital.