---
title: "Vazamentos em massa: RingCentral, ONGs e Trezor tiveram dados expostos no mês"
author: "Lígia Lemos Maia"
date: "2026-08-16 06:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/16/vazamentos-em-massa-ringcentral-ongs-e-trezor-tiveram-dados-expostos-no-mes/md"
---

## Resumo
- A Beacon CRM sofreu um vazamento de dados após a exposição de uma chave AWS, afetando mais de 1.000 instituições de caridade.
- A parceria logística com a ShipMonk resultou na exposição de dados de quase 14.000 clientes da fabricante de carteiras cripto Trezor.
- A RingCentral foi vítima de engenharia social pelo grupo ShinyHunters, expondo cerca de 1,6 milhão de registros de usuários.
- Empresas afetadas confirmam que sistemas principais continuaram operando, mas alertam sobre riscos indiretos como phishing e golpes.
- Medidas práticas como autenticação multifator e monitoramento de credenciais ajudam a mitigar os riscos decorrentes de vazamentos em massa.

---

Quando refletimos sobre a natureza da nossa existência no ciberespaço, tendemos a imaginar fortalezas impenetráveis de código e silício, onde nossa identidade digital repousa em segurança absoluta. No entanto, uma série de eventos ocorridos em agosto de 2024 demonstrou a fragilidade dessa arquitetura, afetando milhares de pessoas e instituições ao redor do mundo. A ilusão de invulnerabilidade ruiu quando plataformas amplamente utilizadas revelaram brechas profundas, lembrando-nos que cada byte de informação que depositamos na nuvem carrega consigo um risco latente de exposição e manipulação por agentes mal-intencionados.

## O colapso invisível nas instituições de caridade e a vulnerabilidade da Beacon CRM

O primeiro grande alerta veio à tona quando a [Beacon CRM](https://www.securityweek.com/over-1000-charities-hit-by-beacon-crm-data-breach), uma plataforma voltada para a gestão de organizações sem fins lucrativos no Reino Unido, sofreu um ciberataque entre os dias 27 e 28 de julho de 2024. A invasão foi viabilizada pelo uso de uma **chave de acesso AWS comprometida**, que possivelmente havia sido exposta de forma inadvertida em artefatos de build JavaScript públicos na internet. Embora os registros estivessem criptografados, a empresa admitiu a probabilidade de que os atacantes tenham conseguido realizar a descriptografia antes de efetuarem a exfiltração dos bancos de dados, colocando em risco mais de **1.000 clientes** corporativos, incluindo fundações de destaque como a **Molly Rose Foundation** e o **English National Ballet**.

As informações comprometidas incluíam **nomes, números de telefone, e-mails e endereços postais** de doadores e beneficiários, embora a organização tenha enfatizado que não armazena dados financeiros altamente sensíveis, como números de cartões de crédito ou contas bancárias. A **Charity Commission** e o **Information Commissioner’s Office (ICO)** rapidamente iniciaram o monitoramento da situação, orientando as instituições afetadas a avaliarem os riscos individuais para os titulares dos dados e a formalizarem relatórios de incidentes sérios. Esse cenário ilustra como a falha em um único elo de gerenciamento de credenciais na nuvem pode reverberar por toda uma rede de solidariedade, transformando ferramentas de auxílio social em vetores potenciais de desconfiança e vulnerabilidade para cidadãos comuns.

## A extensão dos danos na cadeia de suprimentos da Trezor e o ataque à ShipMonk

Enquanto o setor sem fins lucrativos lidava com a perda de controle sobre seus bancos de dados, o ecossistema de criptoativos enfrentava um revés por meio de terceiros. A fabricante de carteiras de hardware Trezor confirmou que um de seus principais parceiros de logística, a ShipMonk, foi alvo de uma invasão cibernética explorando uma vulnerabilidade zero-day de injeção de SQL no software Metabase. O incidente, revelado em agosto de 2024, expôs dados cadastrais de aproximadamente 14.000 clientes que haviam realizado compras entre 10 de maio e 8 de agosto de 2024, evidenciando que a segurança de uma organização é indissociável da solidez de toda a sua cadeia de fornecedores e parceiros integrados.

Dentre os afetados, cerca de **11.742 clientes** sofreram exposição total de suas informações de remessa, englobando **nome, e-mail, telefone e endereço de entrega**, enquanto outros **1.947 indivíduos** tiveram exposição parcial contendo apenas nome, cidade e e-mail. Embora os sistemas centrais da própria Trezor tenham permanecido intactos e livres de comprometimento, a brecha na ShipMonk colocou essa base de usuários em uma posição delicada, tornando-os alvos potenciais para campanhas direcionadas de phishing físico e digital, onde criminosos utilizam endereços reais de entrega para aplicar golpes de falsa entrega de mercadorias ou roubo de credenciais de carteiras digitais.

## Engenharia social e a exposição em massa de 1,6 milhão de contas na RingCentral

Ampliando ainda mais o escopo das violações recentes, a plataforma de comunicações [RingCentral](https://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/) tornou-se o epicentro de um vazamento massivo decorrente de uma campanha de engenharia social baseada em phishing por voz. O grupo cibercriminoso conhecido como **ShinyHunters** conseguiu enganar um funcionário da empresa, induzindo-o a revelar sua senha de acesso administrativo. Após a recusa da RingCentral em ceder às exigências de extorsão financeira, os invasores publicaram um volume de **280 GB de dados** exfiltrados, que posteriormente foi catalogado pelo serviço de monitoramento **Have I Been Pwned**, revelando cerca de **1,6 milhão de e-mails únicos**, além de nomes, endereços e números de telefone expostos publicamente.

Este episódio reforça a máxima de que o elemento humano continua sendo o ponto mais vulnerável em qualquer arquitetura de segurança da informação, superando muitas vezes a robustez de firewalls e criptografias complexas. A RingCentral reiterou que sua plataforma principal de comunicação permaneceu operacional e que contratou uma firma forense externa para conduzir investigações aprofundadas sobre o ocorrido. Para o usuário final, no entanto, o resultado prático é o aumento exponencial no recebimento de mensagens fraudulentas e tentativas de roubo de identidade, exigindo um nível constante de ceticismo e verificação rigorosa de qualquer comunicação digital recebida em nome de empresas de tecnologia.

## Sua caixa de ferramentas digitais: como blindar sua identidade contra vazamentos em cadeia

Diante desse cenário onde grandes bases de dados corporativas são frequentemente comprometidas por falhas de terceiros, engenharia social ou chaves de API expostas, adotar uma postura reativa já não é suficiente para garantir a segurança individual. O primeiro passo prático é monitorar ativamente o status de seus endereços de e-mail em plataformas confiáveis de verificação de violações para saber imediatamente se suas credenciais foram expostas em incidentes recentes. O segundo passo consiste em implementar o uso obrigatório de **autenticação multifator (MFA)** baseada em aplicativos autenticadores ou chaves físicas de segurança, abolindo o envio de códigos por SMS e evitando a reutilização de senhas complexas em múltiplos serviços online. Por fim, desconfie sempre de contatos telefônicos ou mensagens que utilizem dados reais de entrega ou de cadastros corporativos para tentar obter informações adicionais, lembrando que a verdadeira segurança digital reside na vigilância constante e na compreensão de que proteger os próprios dados é um exercício diário de autonomia e discernimento.