Hacker “bacen” acessou o SIRA, sistema de resposta a ordens judiciais, expondo registros de OAB e dados sigilosos que a plataforma omitiu por 6 meses.
Uma nova descoberta no mercado de cibersegurança elevou ao nível máximo a crise institucional da gigante do delivery iFood. Especialistas do portal TecMundo revelaram que o ataque hacker sofrido pela empresa em dezembro de 2025 foi muito mais profundo do que o admitido oficialmente, atingindo diretamente o SIRA (Sistema iFood de Resposta às Autoridades).
O SIRA é a plataforma interna utilizada pela empresa para gerenciar ordens judiciais, requisições de dados e comunicações com o Poder Judiciário, contendo históricos processuais, nomes e números de carteira da OAB de advogados. Arquivos de amostra vazados na dark web pelo invasor de codinome “bacen” comprovam o acesso ilícito a esse sistema de retaguarda, o que coloca em xeque a credibilidade técnica de toda a estrutura jurídica e operacional do aplicativo.
Embora o iFood tente acalmar o mercado alegando que o impacto foi isolado e restrito a 1,2 milhão de usuários cadastrados, especialistas em segurança digital alertam que a quebra desse sistema central indica um megavazamento que pode chegar a 43,84 milhões de contas brasileiras. O hacker deu um prazo estrito até o dia 10 de junho para que a plataforma pague um resgate financeiro para não expor os dados completos de pagamentos e históricos de endereços.
A invasão ao sistema dos próprios advogados do iFood desmorona a tese de infalibilidade dos algoritmos da marca perante a Justiça. Ao passar seis meses omitindo a gravidade do incidente da ANPD (Autoridade Nacional de Proteção de Dados), a plataforma demonstra uma vulnerabilidade tecnológica severa, que reforça as denúncias de entregadores independentes sobre punições e bloqueios automatizados e injustos gerados por robôs defeituosos nas ruas
