Logo TecMundo
Segurança

Criminosos vazam 190 GB de dados da Petrobras após extorsão

Vazamento de 190 GB expõe informações técnicas sensíveis e levanta preocupações sobre riscos de espionagem corporativa, uso criminoso e impacto estratégico para a Petrobras.

Avatar do(a) autor(a): Adriano Camacho

schedule25/11/2025, às 19:15

updateAtualizado em 26/11/2025, às 19:13

Fonte: Adriano Camacho

O Grupo Everest publicou hoje (25) os 190 GB de dados roubados da Petrobras. Os arquivos, divididos em quatro partes, já estão disponíveis para download gratuito por qualquer pessoa na internet. Como o TecMundo Security antecipou, a invasão ocorreu por meio de credenciais comprometidas da empresa terceirizada SA Exploration.

Entre as informações atualmente disponíveis, há dados brutos como coordenadas de navios, posições de nós OBN, precisão de DGPS e informações de controle de qualidade, além de uma série de relatórios técnicos. Também há detalhes sobre disparos e direções das fontes, profundidades e pressões usadas, metadados de equipamentos, parâmetros de movimento dos navios e muito mais.

smart_display

Nossos vídeos em destaque

Antes do vazamento completo, o grupo chegou a alertar sobre a gravidade potencial do vazamento, argumentando que o acesso antecipado a esse tipo de material poderia causar prejuízos significativos ao contratante. Segundo eles, concorrentes que obtivessem esses dados poderiam avaliar a precisão do posicionamento, entender configurações e padrões operacionais e até replicar ou otimizar modelos semelhantes, o que reduziria significativamente a vantagem competitiva da estatal.

vazamento-ptbs-1.jpg
Amostra de dados vazados da Petrobras. (Fonte: Adriano Camacho, TecMundo)

Pela natureza técnica das informações vazadas, não é possível confirmar o potencial impacto do incidente nas operações da Petrobras. Por esse motivo, o TecMundo Security entrou mais uma vez em contato com a empresa, com objetivo de entender o risco oferecido pelo vazamento. Até o momento desta publicação, não foi possível obter um retorno.

Na reportagem inicial sobre o caso, a empresa comentou:

"A companhia foi comunicada sobre uma ocorrência pontual de exposição não autorizada de informações, a partir do ambiente de uma prestadora de serviços de exploração, que não compromete as operações, clientes ou colaboradores da Petrobras. A Petrobras está acompanhando o caso junto à fornecedora, reforçando orientações de segurança e monitoramento."

O perigo dos vazamentos corporativos

Por outro lado, independente da tecnicalidade envolvida nos arquivos, vazamentos como esse podem criar muitas brechas para a empresa afetada. Ao chegar na Dark Web, o material vazado passa a ser amplamente buscado por criminosos, que utilizam da inteligência corporativa obtida para melhorar golpes e potenciais investidas.

Além disso, é claro, há o risco da espionagem corporativa – possibilidade levantada pelo próprio Grupo Everest, no caso da Petrobras. Essa ameaça é uma das mais comuns no meio empresarial, e ocorre justamente quando uma companhia obtém informações sensíveis da concorrência por meios ilegais.

Embora soe como algo improvável, não é difícil encontrar incidentes do tipo. No último mês de outubro, por exemplo, o iFood afirmou ao CNN Money que sofreu de “ataque coordenado e sistemático” de espionagem. Segundo a empresa, foram registradas mais de 170 mensagens com tentativas de compra de informações sigilosas, todas direcionadas a executivos.

Voltando ao caso da Petrobras, ainda é cedo para afirmar como os arquivos vazados poderão ser utilizados. O TecMundo Security continuará acompanhando o caso e atualizará a matéria com novas informações, assim que disponíveis.

  • Reportagem em andamento…
     

Perguntas Frequentes

O que foi vazado no ataque cibernético contra a Petrobras?
Foram vazados 190 GB de dados técnicos sensíveis da Petrobras, divididos em quatro volumes. Entre as informações estão coordenadas de navios, posições de nós OBN, precisão de DGPS, dados de controle de qualidade, relatórios técnicos, metadados de equipamentos e parâmetros de movimento dos navios.
Como os dados da Petrobras foram obtidos pelos criminosos?
Os dados foram exfiltrados por meio de credenciais de acesso pertencentes à empresa terceirizada SA Exploration, o que indica uma possível falha na segurança da cadeia de fornecedores da Petrobras.
Quem é o Grupo Everest e qual foi sua motivação?
O Grupo Everest é o responsável pelo vazamento dos dados. Antes da divulgação completa, o grupo alertou sobre o potencial de prejuízo, sugerindo que concorrentes poderiam usar as informações para entender padrões operacionais da Petrobras e replicar ou otimizar modelos semelhantes, reduzindo sua vantagem estratégica.
Quais são os riscos práticos desse vazamento para a Petrobras?
Os riscos incluem espionagem corporativa, uso criminoso das informações por golpistas e perda de vantagem competitiva. O material vazado pode ser utilizado para entender operações técnicas da empresa, o que representa uma ameaça estratégica.
O que é espionagem corporativa e como ela se relaciona com esse caso?
Espionagem corporativa é a prática ilegal de obter informações confidenciais de uma empresa para benefício de concorrentes. No caso da Petrobras, o vazamento pode permitir que outras empresas acessem dados estratégicos e técnicos, o que configura esse tipo de ameaça.
O que é DGPS e por que sua precisão é relevante?
DGPS (Differential Global Positioning System) é um sistema de posicionamento global com correções diferenciais que aumentam sua precisão. No contexto da Petrobras, esses dados são cruciais para operações marítimas e geofísicas, e seu vazamento pode comprometer a segurança e a eficácia dessas atividades.
Qual foi a resposta da Petrobras até o momento?
Até a publicação da reportagem, a Petrobras não havia se pronunciado oficialmente sobre o incidente, apesar dos contatos feitos pelo TecMundo Security para entender os riscos envolvidos.
star

Continue por aqui