---
title: "Duas bancas de advocacia confirmam exposição de dados em violações cibernéticas"
author: "Gabriela P. Torres"
date: "2026-09-04 07:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/04/duas-bancas-de-advocacia-confirmam-exposicao-de-dados-em-violacoes-ciberneticas/md"
---

## Resumo
- Quinn Emanuel e McDermott confirmaram incidentes de segurança de dados em 3 de setembro de 2026.
- Na Quinn Emanuel, o acesso ocorreu em 14 de agosto por meio de uma conta de usuário temporariamente comprometida em uma única aplicação.
- A firma confirmou que arquivos da Muddy Waters, obtidos em um litígio na Flórida, foram acessados.
- A McDermott informou ao procurador-geral de Vermont que documentos afetados continham números de Seguro Social e dados de saúde.
- O caso da McDermott foi descrito como isolado e ligado a engenharia social direcionada a um único usuário.
- As bancas afirmaram que os incidentes foram resolvidos, comunicados às autoridades e que os sistemas estão seguros.

---

Em **3 de setembro de 2026**, as bancas de advocacia **Quinn Emanuel Urquhart & Sullivan LLP** e **McDermott Will & Emery** confirmaram incidentes de segurança que expuseram arquivos e informações sensíveis de clientes. Os episódios ocorreram de formas descritas separadamente: na Quinn Emanuel, o acesso passou por uma conta de usuário temporariamente comprometida em uma única aplicação de software; na McDermott, a comunicação às autoridades mencionou documentos com números de Seguro Social e dados de saúde. Se os dois casos forem tratados como um único ataque, a análise perde precisão. Por isso, o [relato da Reuters](https://www.reuters.com/legal/government/data-law-firms-quinn-emanuel-mcdermott-exposed-cyber-breaches-2026-09-03) precisa ser lido ponto a ponto, distinguindo o que foi confirmado, o que foi alegado e o que continua sem detalhes públicos.

## Dois incidentes, dois recortes de exposição

O primeiro caso teve como data de acesso confirmada o dia **14 de agosto de 2026**. A Quinn Emanuel informou que um terceiro não autorizado entrou em arquivos por meio de uma conta de usuário que ficou temporariamente comprometida, e que o acesso ocorreu dentro de uma única aplicação de software. A descrição é mais delimitada do que uma afirmação genérica de invasão de toda a infraestrutura: a firma falou em um aplicativo específico, uma conta afetada e um número limitado de documentos de clientes. Esse recorte não elimina a gravidade do episódio, mas define até onde os fatos divulgados permitem avançar. A próxima peça do caso está nos documentos associados à Muddy Waters.

Já a **McDermott** comunicou ao procurador-geral de Vermont que seu incidente alcançou um número limitado de documentos contendo **números de Seguro Social** e dados de saúde. A informação não apresenta o episódio como uma exposição indistinta de todos os arquivos da banca, porque o próprio comunicado restringe o alcance a uma quantidade limitada de documentos. Ainda assim, as categorias mencionadas são sensíveis e tornam a descrição mais específica do que uma simples referência a dados cadastrais. Uma fonte também classificou o caso como isolado e ligado a engenharia social direcionada a um único usuário, expressão que descreve uma tentativa de manipular uma pessoa para obter acesso. A diferença entre os dois recortes impede conclusões automáticas sobre uma operação única.

## O que os arquivos da Muddy Waters acrescentam ao caso

Na Quinn Emanuel, a dimensão mais concreta da exposição apareceu em uma **carta datada de 25 de agosto**. Nela, a firma confirmou que arquivos da **Muddy Waters**, obtidos em um litígio na Flórida, foram acessados. A informação conecta o incidente a materiais de um cliente ou de uma parte relacionada a um processo específico, mas não informa publicamente quantos arquivos foram consultados nem apresenta uma lista completa do conteúdo. O ponto verificável é o acesso aos documentos, não uma afirmação de que todos os dados mantidos pela banca foram copiados. Essa distinção é justamente o tipo de detalhe que costuma desaparecer quando a palavra vazamento substitui a descrição técnica do ocorrido.

A confirmação também ganhou uma camada jurídica porque a [cobertura sobre o caso](https://ua.news/cn/world/iurfirmi-quinn-emanuel-i-mcdermott-povidomili-pro-porushennia-bezpeki-danikh) registrou as alegações da **Muddy Waters** contra a proteção de suas informações confidenciais. Antes disso, a empresa havia solicitado que uma corte impedisse a Quinn Emanuel de participar de um litígio no Texas, sob alegação de conflito de interesses. A banca negou o conflito e afirmou que um advogado a representou brevemente em outro caso isolado. Portanto, há duas camadas que não devem ser confundidas: o acesso confirmado a arquivos obtidos em um litígio na Flórida e a disputa sobre a participação da firma em um processo no Texas. Uma alegação sobre conflito não prova, por si só, que o acesso tenha causado qualquer resultado processual.

## O que foi informado sobre os dados da McDermott

No caso da **McDermott Will & Emery**, o dado institucional mais claro é a comunicação feita ao **procurador-geral de Vermont**. O aviso indicou que números de Seguro Social e informações de saúde estavam presentes em um número limitado de documentos afetados. A formulação disponível não informa o número de pessoas atingidas, não apresenta o total de arquivos e não descreve publicamente cada etapa do acesso. Ela permite afirmar que categorias sensíveis foram incluídas no conjunto de documentos alcançado, mas não permite converter essa informação em uma estimativa maior. A cautela aqui não é retórica: sem uma contagem divulgada, qualquer número adicional seria fabricação.

A descrição da ocorrência acrescenta que o incidente foi **isolado** e resultado de engenharia social direcionada a um único usuário. Em termos simples, essa engenharia social é uma abordagem que tenta induzir uma pessoa a entregar acesso ou permitir uma ação indevida, em vez de depender exclusivamente de uma falha técnica descrita em detalhes. A fonte não informa que o método usado contra a McDermott foi idêntico ao mecanismo relatado pela Quinn Emanuel, e essa ausência impede a criação de uma causa comum entre os dois episódios. O que pode ser comparado é o tipo de consequência divulgada: em uma banca, documentos de clientes foram acessados; na outra, documentos com informações pessoais e de saúde foram alcançados.

## Por que a leitura conjunta exige precisão

A leitura conjunta dos casos produz um alerta para organizações jurídicas porque mostra como a expressão exposição de dados pode esconder situações de alcance muito diferente. Na **Quinn Emanuel**, a informação publicada aponta para uma única aplicação, uma conta comprometida e um número limitado de documentos. Na **McDermott**, o comunicado citado pelas fontes aponta para documentos que continham categorias sensíveis e para uma ocorrência descrita como isolada. Se o fato conhecido é restrito, então a conclusão também precisa ser restrita; se a fonte não informa volume total, então não há base para apresentar uma cifra. O efeito prático é obrigar o leitor a separar mecanismo de acesso, extensão documental e natureza das informações expostas.

Esse cuidado também aparece no contexto apresentado pelo **Law360**, que confirmou os incidentes e os inseriu entre outros casos recentes no setor jurídico dos Estados Unidos em 2026. A referência não transforma os dois episódios em uma campanha coordenada, porque não há informação fornecida sobre um mesmo grupo, uma mesma infraestrutura ou uma mesma sequência operacional. Ela apenas indica que as ocorrências se somam a outros relatos de segurança no setor. Para quem acompanha riscos jurídicos e digitais, a consequência é objetiva: o nome de uma banca, a quantidade de documentos e o tipo de dado afetado precisam ser tratados como campos distintos da apuração. Misturar essas categorias produz uma narrativa mais ampla do que os fatos sustentam.

## O que foi confirmado e o que ainda não foi divulgado

Até o conjunto de informações divulgado, a **Quinn Emanuel** confirmou o acesso a arquivos por um terceiro não autorizado e reconheceu que documentos da Muddy Waters estavam entre os materiais acessados. A **McDermott** informou a presença de números de Seguro Social e dados de saúde em um número limitado de documentos, além de comunicar o caso ao procurador-geral de Vermont. As fontes não fornecem uma contagem total de pessoas afetadas, um inventário completo dos arquivos, a identidade do terceiro que acessou os materiais da Quinn Emanuel ou detalhes técnicos adicionais sobre a conta comprometida. O que não foi publicado não pode ser preenchido com suposições, mesmo quando a natureza dos dados estimula conclusões rápidas.

Também não há, nas informações reunidas, confirmação de que os documentos tenham sido usados posteriormente, publicados ou transferidos para outro ambiente. No caso da **Muddy Waters**, a alegação de falha na proteção de informações confidenciais foi registrada, enquanto a Quinn Emanuel contestou a existência de conflito de interesses. No caso da **McDermott**, a comunicação menciona dados sensíveis, mas não divulga um total de titulares atingidos. A fórmula correta, portanto, é reconhecer a exposição relatada sem aumentar artificialmente seu alcance. Essa separação entre acesso confirmado, alegação jurídica e informação ainda ausente fecha as principais brechas para interpretações exageradas.

## A caixa de ferramentas para interpretar o alerta

O próximo passo informado pelas duas bancas foi institucional: os incidentes foram comunicados às **autoridades policiais**, e as empresas afirmaram que os casos foram resolvidos. Elas também declararam que os sistemas estão seguros. Para o leitor, isso significa que a apuração tem um ponto de encerramento operacional divulgado, mas não autoriza concluir que todos os detalhes técnicos ou todos os impactos individuais já sejam públicos. Uma organização jurídica que use esses episódios como referência deve registrar separadamente a data do acesso, o sistema envolvido, o tipo de documento e a autoridade notificada. Esse método mantém a análise verificável e evita que uma declaração de segurança atual apague o histórico do incidente.

Em resumo, a **Quinn Emanuel** relatou acesso a um conjunto limitado de arquivos por meio de uma conta temporariamente comprometida, incluindo documentos da Muddy Waters, enquanto a **McDermott** comunicou a exposição de documentos com números de Seguro Social e dados de saúde. O caso da Quinn ainda envolve alegações da Muddy Waters sobre a proteção de informações e uma disputa de conflito de interesses que a banca nega; o caso da McDermott foi descrito como isolado e direcionado a um único usuário. O próximo passo concreto divulgado é a continuidade da cooperação com as autoridades, depois de incidentes que as empresas afirmam ter resolvido. A lição factual é simples: em segurança jurídica, a pergunta correta não é apenas se houve uma violação, mas quais arquivos foram acessados, por qual porta de entrada e com quais dados confirmadamente envolvidos.