Blog

ITRC: mais de 1.700 vazamentos em H1 2025 mostram

Escrito por LC Sec | 24/07/2025 10:52:19
Segurança da Informação

ITRC: mais de 1.700 vazamentos em H1 2025 mostram tendência crescente

O relatório do Identity Theft Resource Center (ITRC) de H1 2025 revelou 1.732 vazamentos de dados, um aumento de 5% em relação ao ano anterior. O setor financeiro e de saúde foram os mais afetados,...

Navegação

O que é o relatório do ITRC Como funciona Sinais de alerta / Como identificar O que fazer agora / Como se proteger Prevenção / Boas práticas

Resumo rápido

O relatório do Identity Theft Resource Center (ITRC) de H1 2025 revelou 1.732 vazamentos de dados, um aumento de 5% em relação ao ano anterior. O setor financeiro e de saúde foram os mais afetados, com 387 e 283 incidentes, respectivamente. A falta de transparência nos vetores de ataque permanece preocupante.

Neste artigo você vai aprender:

  • O aumento dos vazamentos de dados em H1 2025.
  • Os principais setores afetados e o impacto nos consumidores.
  • A crescente utilização de dados anteriormente vazados.
  • As dicas de prevenção contra vazamentos de dados.
  • A importância da transparência e monitoramento de incidentes.

O que é o relatório do ITRC

O Identity Theft Resource Center (ITRC) divulgou um relatório referente ao primeiro semestre de 2025, revelando que houve 1.732 vazamentos de dados, o que representa um aumento de 5% em relação ao mesmo período de 2024. A quantidade de pessoas afetadas chegou a 165 milhões, apesar da ausência de mega-vazamentos típicos do ano anterior.

Como funciona

A maioria dos incidentes (1.348) foi causada por ciberataques, envolvendo 114 milhões de pessoas. Outros 79 eventos de ataques à cadeia de suprimentos afetaram 690 organizações e expuseram dados de mais de 78 milhões de consumidores. Além disso, 69% das notificações não informaram o vetor de ataque, um aumento em relação aos 65% de 2024 — indicando baixa transparência.

Sinais de alerta / Como identificar

Os setores financeiro e de saúde continuam como os mais atingidos, com 387 e 283 incidentes, respectivamente. O uso crescente de dados previamente vazados e recirculados, conhecidos como “Previously Compromised Data” (PCD), é uma preocupação. Um exemplo gritante foi a descoberta de um banco de dados em nuvem com 16 bilhões de logins expostos.

O que fazer agora / Como se proteger

O relatório do ITRC mostra que dados pessoais continuam vulneráveis. A seguir, apresentamos algumas dicas de prevenção:

  1. Mantenha senhas únicas e use gerenciadores de senha;
  2. Implemente autenticação multifator sempre que possível;
  3. Selecione fornecedores com boas práticas de segurança na cadeia;
  4. Exija transparência em incidentes e compartilhe informações entre equipes;
  5. Monitore ativamente logs de acesso e notificações de vazamentos.

Prevenção / Boas práticas

A falta de visibilidade sobre os vetores de ataque reforça a necessidade de uma cultura robusta de segurança e controles eficazes na cadeia de fornecedores. A adoção de práticas de detecção ágil é fundamental para a proteção de dados.

Proteja seus dados com a LC Sec

Se você busca uma proteção digital completa e personalizada, conheça os serviços da LC SEC e fortaleça sua defesa contra vazamentos. Acesse lcsec.io.

Perguntas frequentes

Quais são os principais setores afetados pelos vazamentos de dados?

Os setores financeiro e de saúde são os mais atingidos, com 387 e 283 incidentes, respectivamente.

O que são dados "Previously Compromised Data" (PCD)?

São dados que foram vazados anteriormente e estão sendo utilizados novamente por cibercriminosos.

Como posso me proteger de vazamentos de dados?

Utilize senhas únicas, implemente autenticação multifator e monitore logs de acesso, entre outras práticas de segurança.

Qual a importância da transparência em incidentes de segurança?

A transparência permite que as organizações compreendam melhor os vetores de ataque e melhorem suas defesas.

O que fazer se eu for vítima de um vazamento de dados?

É importante notificar as autoridades competentes, monitorar suas contas e considerar a utilização de serviços de proteção contra roubo de identidade.