Mottu sofre vazamento de dados cadastrais de usuários; CPFs e endereços são expostos
A plataforma de aluguel de motos Mottu confirmou um incidente de segurança que expôs dados cadastrais de usuários, incluindo nomes, CPFs, endereços e e-mails. A empresa informou que o acesso não autorizado foi identificado e corrigido em 29 de junho, mas não revelou o número total de afetados. Medidas adicionais de segurança foram adotadas, e o caso foi comunicado à ANPD.
Detalhes do vazamento e dados expostos
O incidente de segurança na Mottu resultou no acesso não autorizado e na cópia de dados cadastrais de parte dos usuários. Entre as informações comprometidas estão nome completo, CPF, telefone, endereço, e-mail, renda declarada e a indicação de Pessoa Exposta Politicamente (PEP), quando aplicável. A empresa garantiu que dados sensíveis, como informações de pagamento, cartões, chaves Pix e senhas, não foram afetados. O comunicado oficial foi enviado aos clientes no sábado (4) e destacou que o problema foi identificado e corrigido em 29 de junho.
Medidas de segurança e riscos aos usuários
Após a identificação da brecha, a Mottu adotou medidas adicionais de segurança, incluindo a revogação imediata dos acessos comprometidos, a rotação de credenciais e o reforço da autenticação com fatores resistentes a phishing. A empresa também ampliou o monitoramento dos ambientes e comunicou o incidente à Agência Nacional de Proteção de Dados (ANPD) em 2 de julho, conforme determina a Lei Geral de Proteção de Dados (LGPD). Apesar das garantias, a Mottu alertou para riscos como tentativas de golpe, roubo de identidade, extorsão, engenharia social e aumento de spam.