
Hacker - Pungu x/ shutterstock.com Crédito: Mixvale.com.br
Um indivíduo atuando no submundo digital, conhecido pelo pseudônimo Buddha, anunciou a comercialização de um vasto banco de dados contendo informações cadastrais de cidadãos brasileiros. A oferta, detectada em um fórum clandestino, foi detalhada em um relatório de inteligência de ameaças, o Threat Intelligence Report #5084, divulgado em 18 de abril de 2026.
O pacote de informações, batizado de MORGUE, compila impressionantes 251.720.444 registros, abrangendo tanto pessoas vivas quanto falecidas. Este volume excede a população estimada do Brasil, que ronda os 212 milhões de habitantes. O vendedor estipulou o valor de US$ 500 em Bitcoin para a aquisição completa do arquivo, que possui um tamanho de 25,1 GB e está no formato .db.
Uma publicação feita pelo perfil DarkWebInformer na plataforma X listou o rol de dados que supostamente compõem o material à venda. Entre as informações mencionadas, estão detalhes pessoais que podem ser explorados para diversas atividades ilícitas.
A análise técnica do incidente apontou o portal Gov.br como o provável alvo da extração, com os dados contidos na base datando de 15 de março de 2025. A origem da ameaça cibernética foi localizada em território brasileiro, conforme registrado na data de 18 de abril de 2026.
Até o momento, nenhuma instância do governo federal nem representantes da Autoridade Nacional de Proteção de Dados (ANPD) confirmaram publicamente a invasão dos sistemas. Para comprovar a autenticidade e a posse dos arquivos, o responsável pelo vazamento disponibilizou uma amostra gratuita com 20 mil linhas de registros.
É comum que informações como filiação, CPF e datas de nascimento sejam utilizadas em esquemas de mensagens fraudulentas e tentativas de estelionato eletrônico, simulando contatos de instituições públicas para enganar vítimas. Diante de qualquer indício de irregularidade ou uso indevido de dados pessoais, a orientação é formalizar uma denúncia junto à Autoridade Nacional de Proteção de Dados, órgão responsável por zelar pela Lei Geral de Proteção de Dados (LGPD).
Este incidente destaca a vulnerabilidade dos sistemas de segurança que resguardam os arquivos do governo federal e sublinha a urgência de investimentos contínuos em infraestrutura de proteção digital no setor público brasileiro. A magnitude do vazamento, que supera o número de cidadãos do país, reforça a importância da LGPD para mitigar riscos de identidade e privacidade, e a necessidade de aprimoramento constante das defesas cibernéticas para preservar a confiança da população nos serviços digitais governamentais.