Um novo incidente de segurança envolvendo a Udemy colocou em risco dados de aproximadamente 1,4 milhão de usuários em todo o mundo. O responsável pelo ataque é o grupo de cibercrime ShinyHunters, conhecido por atuar com extorsão digital.
Plataforma Udemy é alvo de vazamento de dados
Dados de 1,4 milhão de usuários da Udemy vazam. Veja riscos, como saber se foi afetado e como se proteger de golpes.
O caso ganhou repercussão após a divulgação pública das informações na dark web, depois que a empresa não atendeu às exigências de pagamento de resgate. Para usuários brasileiros, o episódio reforça a importância de cuidados básicos com segurança online, especialmente em um cenário de aumento de fraudes digitais.
Leia mais:
Como se proteger de vazamento de dados? Entenda
Como aconteceu o vazamento de dados
Extorsão e publicação na dark web
O ataque seguiu um padrão já conhecido no universo do cibercrime. Em 24 de abril de 2026, o grupo ShinyHunters afirmou ter acesso a uma grande base de dados da Udemy e fez uma exigência direta: pagamento em troca da não divulgação das informações.
Sem acordo até o prazo estipulado (27 de abril), os dados foram divulgados publicamente no dia 26.
A autenticidade do vazamento foi confirmada pelo Have I Been Pwned, um dos principais serviços globais de monitoramento de violações de dados.
Quais dados foram expostos
Segundo análises do conjunto vazado, as informações incluem:
- Nome completo e data de nascimento
- E-mails pessoais e profissionais
- Telefones e endereços físicos
- Informações profissionais (cargo e empresa)
- Dados financeiros de instrutores (formas de pagamento)
- Documentos como CPF ou CNPJ em alguns casos
Um dado preocupante: cerca de 56% dos e-mails já haviam aparecido em outros vazamentos anteriores, o que amplia o risco de ataques combinados.
Por que esse vazamento é perigoso
Risco elevado de golpes personalizados
O principal perigo não está apenas no vazamento em si, mas no uso estratégico dessas informações por criminosos.
Com dados como nome, empresa e cargo, golpistas conseguem criar mensagens altamente convincentes — prática conhecida como phishing direcionado.
Exemplo prático no Brasil:
Um profissional pode receber um e-mail falso aparentemente enviado por um colega de trabalho, solicitando uma transferência urgente ou atualização de senha corporativa. Como os dados são reais, a chance de engano aumenta significativamente.
Ampliação de fraudes digitais
Além do phishing, os dados permitem:
- Golpes por SMS (smishing)
- Ligações fraudulentas (vishing)
- Tentativas de acesso a contas bancárias
- Fraudes com engenharia social
No caso dos instrutores da plataforma, o risco é ainda maior, já que métodos de pagamento foram expostos.
Quem são os ShinyHunters
O ShinyHunters é um dos grupos mais ativos no cenário global de vazamentos de dados.
Nos últimos anos, eles foram associados a ataques contra grandes empresas e instituições, incluindo:
- Rockstar Games
- Comissão Europeia
- Salesforce
O modus operandi é consistente: invasão, coleta de dados, tentativa de extorsão e divulgação em caso de recusa.
Como saber se você foi afetado
Verificação simples e gratuita
Usuários brasileiros podem consultar gratuitamente o site Have I Been Pwned.
Basta inserir o e-mail utilizado na Udemy para verificar se ele aparece na base de dados vazada.
O que fazer imediatamente
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Medidas essenciais de proteção
Se você possui conta na Udemy ou suspeita que seus dados foram expostos, siga estas recomendações:
1. Troque sua senha imediatamente
Use uma senha forte e exclusiva. Evite reutilizar combinações em outros serviços.
2. Ative a autenticação em dois fatores (2FA)
Essa camada extra de segurança reduz drasticamente o risco de invasão.
3. Monitore suas contas financeiras
Especialmente se você é instrutor ou possui dados de pagamento vinculados.
4. Redobre a atenção com mensagens suspeitas
Desconfie de e-mails ou SMS que:
- Criem senso de urgência
- Solicitem dados pessoais
- Peçam transferências ou pagamentos
5. Evite clicar em links desconhecidos
Sempre acesse plataformas digitando o endereço oficial no navegador.
Impacto no Brasil e tendência de ataques
O Brasil está entre os países mais afetados por golpes digitais, segundo dados recorrentes de órgãos como a Febraban e o Cert.br.
Com a popularização de plataformas digitais de ensino e trabalho remoto, incidentes como esse tendem a se tornar mais frequentes.
Imagem: Reprodução
INFORMAÇÕES ATUALIZADAS 2026:
