Match, Hinge, OkCupid e Panera Bread violados por grupo de ransomware

| 30 de janeiro de 2026
Partida

O grupo de ransomware ShinyHunters reivindicou o roubo de dados contendo 10 milhões de registros pertencentes ao Match Group e 14 milhões de registros da rede de padarias e cafeterias Panera Bread.

Reclamações postadas por ShinyHunters
Reclamações postadas por ShinyHunters

O Match Group, que administra vários serviços populares de namoro online, como Tinder, Match.com, Meetic, OkCupid e Hinge, confirmou um incidente cibernético e está investigando a violação de dados.

A Panera Bread também confirmou que ocorreu um incidente e alertou as autoridades. “Os dados envolvidos são informações de contato”, afirmou em comunicado enviado por e-mail à Reuters.

A ShinyHunters parece estar obtendo acesso por meio de plataformas de login único (SSO) e usando técnicas de clonagem de voz, o que resultou em um número crescente de violações em diferentes empresas. No entanto, nem todas essas violações têm o mesmo impacto.

O impacto

Para o Match Group, a ShinyHunters afirma:

Mais de 10 milhões de registros de dados de uso do Hinge, Match e OkCupid da Appsflyer e centenas de documentos internos.

A Match afirma que não há evidências de que logins, dados financeiros ou conversas privadas tenham sido roubados, mas informações de identificação pessoal (PII) e dados de rastreamento de alguns usuários estão em risco. Um processo de notificação foi iniciado.

No caso da Panera Bread, a ShinyHunters afirma ter comprometido 14 milhões de registros contendo informações pessoais identificáveis.

A Panera Bread garante aos usuários que não há indícios de que os hackers credenciais de login, informações financeiras ou comunicações privadas dos usuários.

A ShinyHunters também invadiu o Bumblr, a Carmax e a Edmunds, entre outros, mas eu quis usar a Panera Bread e o Match Group como dois exemplos que têm consequências muito diferentes para os usuários.

Quando sua atividade em um aplicativo de namoro é comprometida, o impacto pode ser profundamente pessoal. As preocupações podem variar desde parceiros, familiares ou empregadores descobrindo perfis de namoro até o risco de exposição de informações pessoais. Para muitas pessoas, o estigma em torno de certos aplicativos pode levar ao medo de serem expostas, acusadas de infidelidade ou até mesmo extorquidas.

O impacto da violação da Panera Bread será muito diferente.“Acabei de pedir um sanduíche e agora alguns criminosos têm o endereço da minha casa?” Dados como esses são úteis para enriquecer conjuntos de dados existentes. E quanto mais eles sabem, mais fácil e melhor podem direcionar suas tentativas de phishing.

Protegendo-se após uma violação de dados

Se você acredita ter sidoafetado por uma violação de dados, aqui estão algumas medidas que você pode tomar para se proteger:

  • Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa o que aconteceu e siga todas as orientações específicas fornecidas.
  • Altere sua senha. Você pode tornar uma senha roubada inútil para os ladrões alterando-a. Escolha uma senha forte que você não use para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
  • Habilitea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser phishadas com a mesma facilidade que uma senha, mas a 2FA que depende de um dispositivo FIDO2 não pode ser phishada.
  • Cuidado com os impostores.Os ladrões podem entrar em contato com você fingindo ser a plataforma invadida. Verifique o site oficial para ver se ele está entrando em contato com as vítimas e verifique a identidade de qualquer pessoa que entrar em contato com você usando um canal de comunicação diferente.
  • Não tenha pressa. Os ataques de phishing geralmente se fazem passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas perdidas, suspensões de contas e alertas de segurança.
  • Considere não armazenar os dados do seu cartão. É definitivamente mais conveniente permitir que os sites lembrem os dados do seu cartão, mas isso aumenta o risco caso um varejista sofra uma violação de segurança.
  • Configureo monitoramento de identidade, que o alerta se suasinformações pessoaisforem encontradas sendo comercializadas ilegalmente online e ajuda você a se recuperar depois.

Você pode usar a verificação gratuita Digital Footprint Malwarebytespara descobrir se suas informações privadas estão expostas online.


Não nos limitamos a relatar ameaças — ajudamos a proteger toda a sua identidade digital.

Os riscos de segurança cibernética nunca devem ir além das manchetes. Proteja suas informações pessoais e as de sua família usando proteção de identidade.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.