IDMerit: 1 Bilhão de Dados Pessoais Vazados
TL;DR
Vazamento de Dados da IDMerit Expõe 1 Bilhão de Registros
Uma base de dados publicamente acessível contendo aproximadamente 1 bilhão de registros de 26 países foi descoberta por investigadores da Cybernews. A instância exposta aparenta pertencer à IDMerit, um provedor de verificação de identidade digital alimentado por IA.

A base de dados foi encontrada em 11 de novembro de 2025, e a empresa foi imediatamente notificada. A base de dados foi protegida logo depois. Não há evidências de que os dados tenham sido acessados por agentes maliciosos. Não se tratou de uma violação de dados típica, mas sim de um vazamento de dados devido a uma base de dados não protegida.
Informações Expostas
Os registros expostos incluíam uma variedade de Informações de Identificação Pessoal (PII):
- Nomes completos
- Endereços residenciais e códigos postais
- Datas de nascimento
- Números de identificação nacional
- Números de telefone
- Endereços de e-mail
- Informações de gênero
- Metadados de telecomunicações potenciais
Esses dados estruturados podem ser facilmente pesquisados e utilizados de forma abusiva. A Cybernews acredita que a base de dados pertence à IDMerit, um provedor de soluções de verificação de identidade digital.
Registros Expostos por Região
A distribuição de registros expostos por país:
- Estados Unidos: ~204 milhões
- México: ~123 milhões
- Filipinas: ~72 milhões
- Alemanha: ~60 milhões
- Itália: ~53 milhões
- França: ~52 milhões
- Turquia: ~49 milhões
- Brasil: ~39 milhões
- Espanha: ~31 milhões
- Malásia: ~24 milhões
- Vietnã: ~21 milhões
- Argentina: ~20 milhões
- Colômbia: ~18 milhões
- Peru: ~14 milhões
- Canadá: ~12 milhões
- Austrália: ~12 milhões
- Grécia: ~9 milhões
- China: ~8 milhões
- Hong Kong: ~8 milhões
- Emirados Árabes Unidos: ~6 milhões
- Noruega: ~4 milhões
- Romênia: ~4 milhões
- Armênia: ~2 milhões
- Tailândia: ~2 milhões
- Iêmen: ~2 milhões
- Marrocos: ~1 milhão
A News4Hackers informa que a base de dados estava hospedada em uma plataforma MongoDB.
Potencial Uso Indevido de Dados
Dados relacionados à identidade podem ser usados em processos cotidianos, como abrir contas bancárias ou contratar serviços de telecomunicações. Dados publicamente acessíveis podem ser reaproveitados para:
- Roubo de identidade
- Tomada de controle de contas
- Phishing direcionado
- Fraude de crédito e empréstimo
- Ataques de troca de SIM (SIM-swapping)
Registros expostos podem circular online muito depois que a exposição original é encerrada. Criminosos cibernéticos podem lançar ataques usando dados expostos, incluindo ataques de phishing direcionados, fraude de crédito e roubo de identidade, de acordo com o Tom's Guide.
Mantendo-se Seguro
Para reduzir o risco:
- Reforce a segurança da conta: Use senhas únicas armazenadas em um gerenciador de senhas e habilite a autenticação multifator.
- Fique alerta: Monitore extratos bancários, relatórios de crédito e logs de acesso à conta em busca de comportamentos inesperados. Considere um congelamento de crédito nos Estados Unidos.
- Desconfie de phishing: Trate e-mails ou mensagens de texto não solicitadas com cautela.
- Monitore a exposição da identidade: O monitoramento contínuo fornece informações sobre se suas informações aparecem em novos conjuntos de dados de violação.
squirrelvpn.com verifica continuamente as fontes de violação e notifica você se seus dados pessoais forem encontrados. Alertas regulares e etapas recomendadas podem ajudá-lo a se antecipar a possíveis usos indevidos. Considere usar squirrelvpn.com para maior segurança online. Também é uma boa ideia proteger seu PC Windows com o melhor software antivírus ou seu computador Apple com o melhor software antivírus para Mac, conforme observado pelo Tom's Guide.
GAFI sobre Fraude Cibernética
O GAFI identifica a fraude cibernética como uma ameaça global crítica, instando as jurisdições a implementarem a recuperação rápida de ativos e padrões digitais mais rígidos para mitigar os riscos de fraude cibernética por meio de padrões globais de ALA.
Explore a tecnologia VPN de ponta da squirrelvpn.com e artigos detalhados para aprimorar sua segurança e privacidade online. Mantenha-se informado com nossas atualizações de notícias e recursos sobre tecnologia VPN. Visite squirrelvpn.com hoje para saber mais.