{"id":72243,"date":"2026-06-05T06:28:52","date_gmt":"2026-06-05T09:28:52","guid":{"rendered":"https:\/\/service.codeus.ca\/index.php\/2026\/06\/05\/ifood-dice-que-un-hacker-expuso-los-nombres-y-las-identificaciones-fiscales-de-12-millones-de-brasilenos\/"},"modified":"2026-06-05T06:28:52","modified_gmt":"2026-06-05T09:28:52","slug":"ifood-dice-que-un-hacker-expuso-los-nombres-y-las-identificaciones-fiscales-de-12-millones-de-brasilenos","status":"publish","type":"post","link":"https:\/\/service.codeus.ca\/index.php\/2026\/06\/05\/ifood-dice-que-un-hacker-expuso-los-nombres-y-las-identificaciones-fiscales-de-12-millones-de-brasilenos\/","title":{"rendered":"iFood dice que un hacker expuso los nombres y las identificaciones fiscales de 1,2 millones de brasile\u00f1os"},"content":{"rendered":"<p>                     Resumen diario             La informaci\u00f3n matutina de toda Am\u00e9rica Latina. Gratis.<\/p>\n<p>                                                                     Al suscribirte aceptas nuestra pol\u00edtica de privacidad. Nunca compartimos su correo electr\u00f3nico.<\/p>\n<p>          Brasil \u00b7 Tecnolog\u00eda<\/p>\n<p>  Hechos clave<\/p>\n<p> \u2014El incumplimiento: iFood, la plataforma de entrega de alimentos dominante en Brasil, confirm\u00f3 el 3 de junio que un pirata inform\u00e1tico expuso los nombres y n\u00fameros de identificaci\u00f3n fiscal de alrededor de 1,2 millones de usuarios, aproximadamente el 2% de su base de clientes.<\/p>\n<p> \u2014Lo que se filtr\u00f3: La compa\u00f1\u00eda dice que solo los datos de registro (nombre completo y n\u00famero de contribuyente CPF) se vieron afectados, sin contrase\u00f1as, m\u00e9todos de pago ni registros financieros comprometidos.<\/p>\n<p> \u2014El momento: iFood dice que el incidente ocurri\u00f3 en diciembre de 2025 y fue contenido en ese momento; lo revel\u00f3 p\u00fablicamente s\u00f3lo seis meses despu\u00e9s, citando una exenci\u00f3n de la ley de datos brasile\u00f1a para violaciones que consider\u00f3 de bajo riesgo.<\/p>\n<p> \u2014La disputa: Un actor de la web oscura reclama un tesoro mucho mayor de 43,8 millones de registros, incluidos correos electr\u00f3nicos, tel\u00e9fonos y datos de tarjetas. iFood dice que no encontr\u00f3 evidencia que respalde esa cifra.<\/p>\n<p> \u2014El regulador: La Autoridad Nacional de Protecci\u00f3n de Datos (ANPD) de Brasil pidi\u00f3 explicaciones a iFood y est\u00e1 sopesando la gravedad del incidente.<\/p>\n<p>   iFood dice que un pirata inform\u00e1tico expuso los nombres y las identificaciones fiscales de 1,2 millones de brasile\u00f1os. (Foto reproducci\u00f3n de Internet)RTPreg\u00fantele a Rio TimesPregunte sobre los mercados, las monedas y las empresas de Am\u00e9rica Latina: respuestas a partir de nuestros informes y datos en vivo.Empieza a preguntar \u2192<\/p>\n<p>La empresa de entrega de alimentos m\u00e1s grande de Am\u00e9rica Latina ha confirmado una violaci\u00f3n de datos que afecta a m\u00e1s de un mill\u00f3n de clientes y ahora cuestiona la afirmaci\u00f3n de un pirata inform\u00e1tico de que la verdadera escala es decenas de veces mayor.<\/p>\n<p> Lo que expuso la violaci\u00f3n de datos de iFood iFood, la aplicaci\u00f3n de entrega de alimentos que maneja aproximadamente 120 millones de pedidos al mes para unos 60 millones de clientes en m\u00e1s de 1.500 ciudades brasile\u00f1as, dijo en un comunicado el mi\u00e9rcoles que los datos personales de alrededor de 1,2 millones de usuarios hab\u00edan sido expuestos. Esa cifra representa cerca del 2% de su base de clientes. Seg\u00fan la empresa, la informaci\u00f3n filtrada se limit\u00f3 a los detalles de registro: los nombres completos de los usuarios y su CPF, el n\u00famero de identificaci\u00f3n del contribuyente individual que funciona como el principal identificador personal de Brasil. iFood dijo que no se vieron afectados contrase\u00f1as, m\u00e9todos de pago, registros financieros o historiales de transacciones, y que no encontr\u00f3 evidencia de acceso a datos bancarios.<\/p>\n<p> La compa\u00f1\u00eda caracteriz\u00f3 el episodio como un incidente aislado que tuvo lugar en diciembre de 2025 y fue r\u00e1pidamente neutralizado por sus protocolos de seguridad en ese momento. Dijo que opera de conformidad con la Ley General de Protecci\u00f3n de Datos de Brasil, conocida por su acr\u00f3nimo portugu\u00e9s LGPD, y record\u00f3 a los clientes que traten s\u00f3lo los canales oficiales de la plataforma como fuentes leg\u00edtimas de comunicaci\u00f3n sobre el asunto.<\/p>\n<p> Un retraso de seis meses y las preguntas de un regulador Uno de los aspectos m\u00e1s controvertidos de la divulgaci\u00f3n es su momento. La infracci\u00f3n se remonta a diciembre de 2025, pero iFood la hizo p\u00fablica reci\u00e9n esta semana, aproximadamente seis meses despu\u00e9s. La empresa argument\u00f3 que la ley brasile\u00f1a exime del requisito de notificar a las personas afectadas cuando un incidente no crea un riesgo o da\u00f1o relevante, seg\u00fan los criterios establecidos por el regulador de protecci\u00f3n de datos. Esa justificaci\u00f3n est\u00e1 ahora bajo escrutinio.<\/p>\n<p> La Autoridad Nacional de Protecci\u00f3n de Datos, la ANPD, ha pedido explicaciones a iFood y ha se\u00f1alado que evaluar\u00e1 la gravedad del incidente, sopesando factores como el tipo de datos expuestos, el n\u00famero de personas afectadas y las posibles consecuencias. La autoridad se\u00f1al\u00f3 que incluso cuando el alcance del da\u00f1o es incierto, el controlador de datos (en este caso iFood) est\u00e1 obligado a adoptar medidas preventivas adecuadas. Para una empresa que posee los n\u00fameros de identificaci\u00f3n fiscal y los datos de contacto de decenas de millones de brasile\u00f1os, la cuesti\u00f3n regulatoria es si se mantendr\u00e1 la clasificaci\u00f3n de bajo riesgo que justific\u00f3 la demora en la divulgaci\u00f3n.<\/p>\n<p> La disputada reclamaci\u00f3n r\u00e9cord de 43,8 millones La confirmaci\u00f3n de iFood se produjo tras informes de medios de tecnolog\u00eda brasile\u00f1os y una afirmaci\u00f3n que circul\u00f3 en un foro de pirater\u00eda de la web oscura. Un usuario de BreachForums, un mercado donde se compra y vende material robado, afirm\u00f3 la semana pasada que contiene datos de m\u00e1s de 43,8 millones de clientes brasile\u00f1os de iFood, un conjunto que supuestamente incluye no s\u00f3lo nombres e identificaciones fiscales sino tambi\u00e9n correos electr\u00f3nicos, n\u00fameros de tel\u00e9fono e informaci\u00f3n de tarjetas de cr\u00e9dito. Un monitor de ciberseguridad independiente advirti\u00f3 que, si es exacto, ese tesoro podr\u00eda permitir fraudes financieros y de identidad a gran escala, incluidas campa\u00f1as masivas de phishing utilizando datos de contacto verificados. Seg\u00fan los informes, el actor exigi\u00f3 que iFood se pusiera en contacto antes del 10 de junio y pagara una suma no especificada.<\/p>\n<p> iFood empuj\u00f3 hacia atr\u00e1s con firmeza la figura m\u00e1s grande. La compa\u00f1\u00eda dijo que despu\u00e9s de repetidos an\u00e1lisis no encontr\u00f3 evidencia de que se hubieran filtrado 43 millones de registros de usuarios y que el material publicado en l\u00ednea corresponde al mismo incidente aislado de diciembre de 2025 que ya hab\u00eda identificado y contenido. La brecha entre la cuenta de la empresa y el reclamo del delincuente (y si describen una infracci\u00f3n o dos) sigue sin resolverse y es parte de lo que examinar\u00e1 el regulador.<\/p>\n<p> Por qu\u00e9 es importante m\u00e1s all\u00e1 de Brasil iFood es uno de los campeones tecnol\u00f3gicos m\u00e1s destacados de Am\u00e9rica Latina, una plataforma brasile\u00f1a que se ha defendido de rivales bien financiados, incluido el relanzamiento de 99Food, propiedad de Didi de China, y la llegada regional de Keeta de Meituan. Una violaci\u00f3n que afecta los identificadores personales de m\u00e1s de un mill\u00f3n de usuarios (y un reclamo m\u00e1s ruidoso y no verificado de uno mucho mayor) ocurre en un momento en que los reg\u00edmenes de protecci\u00f3n de datos de la regi\u00f3n a\u00fan est\u00e1n madurando y los registros de aplicaci\u00f3n de la ley son escasos. Para los inversores extranjeros que observan la econom\u00eda digital de Brasil, el episodio es una prueba de cu\u00e1n agresivamente controlar\u00e1 la ANPD las obligaciones de divulgaci\u00f3n, y de cu\u00e1nto riesgo reputacional y regulatorio se esconde dentro de los datos de consumo de las plataformas que ahora median en la vida cotidiana en todo el pa\u00eds.<\/p>\n<p>  Preguntas frecuentes<\/p>\n<p> \u00bfCu\u00e1ntos usuarios de iFood se vieron afectados? iFood confirm\u00f3 alrededor de 1,2 millones de usuarios, aproximadamente el 2% de su base. Un actor de la web oscura afirma tener 43,8 millones de registros mucho m\u00e1s grandes, algo que iFood dice que no encontr\u00f3 evidencia que lo respalde.<\/p>\n<p> \u00bfQu\u00e9 datos se filtraron? Seg\u00fan iFood, s\u00f3lo nombres y n\u00fameros de contribuyentes del CPF. La compa\u00f1\u00eda dice que no se vieron comprometidas contrase\u00f1as, m\u00e9todos de pago, registros financieros o datos bancarios.<\/p>\n<p> \u00bfCu\u00e1ndo ocurri\u00f3 la infracci\u00f3n? iFood dice que el incidente ocurri\u00f3 en diciembre de 2025 y fue contenido en ese momento. No revel\u00f3 p\u00fablicamente la infracci\u00f3n hasta junio de 2026, citando una exenci\u00f3n de la ley de datos para incidentes de bajo riesgo.<\/p>\n<p> \u00bfiFood se enfrenta a medidas regulatorias? La autoridad de protecci\u00f3n de datos de Brasil, la ANPD, ha pedido explicaciones a iFood y est\u00e1 evaluando la gravedad del incidente, incluido el retraso en la divulgaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resumen diario La informaci\u00f3n matutina de toda Am\u00e9rica Latina. Gratis. Al suscribirte aceptas nuestra pol\u00edtica de privacidad. Nunca compartimos su correo electr\u00f3nico. Brasil \u00b7 Tecnolog\u00eda Hechos clave \u2014El incumplimiento: iFood, la plataforma de entrega de alimentos dominante en Brasil, confirm\u00f3 el 3 de junio que un pirata inform\u00e1tico expuso los nombres y n\u00fameros de identificaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":85,"featured_media":72244,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[380,780,414],"tags":[],"class_list":["post-72243","post","type-post","status-publish","format-standard","has-post-thumbnail","category-brasil","category-brazil","category-business"],"_links":{"self":[{"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/posts\/72243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/users\/85"}],"replies":[{"embeddable":true,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/comments?post=72243"}],"version-history":[{"count":0,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/posts\/72243\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/media\/72244"}],"wp:attachment":[{"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/media?parent=72243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/categories?post=72243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/service.codeus.ca\/index.php\/wp-json\/wp\/v2\/tags?post=72243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}