Multiplan (MULT3) confirma invasão em app e acesso não autorizado a dados de clientes
A Multiplan informou que identificou um acesso não autorizado à base de dados do aplicativo Multi no dia 10 de janeiro.
Imagem gerada por IA / Nano Banana
A Multiplan (MULT3) confirmou invasão em app e acesso não autorizado a dados de clientes após identificar uma falha de segurança no aplicativo Multi, utilizado por consumidores de seus shoppings em todo o país. O incidente ocorreu no dia 10 de janeiro e envolveu o acesso indevido a uma base de dados, segundo comunicado enviado pela empresa aos usuários e às autoridades regulatórias.
A companhia, que administra 20 shopping centers em seis estados e no Distrito Federal, informou que dados sensíveis completos não foram expostos, mas reconheceu que informações parciais de cartões de crédito podem ter sido acessadas. O caso foi comunicado à Agência Nacional de Proteção de Dados (ANPD) e está sendo investigado com apoio de auditoria e consultoria externa especializada.
Leia também:
O que aconteceu no ataque ao aplicativo Multi
De acordo com a Multiplan, o acesso não autorizado ocorreu em 10 de janeiro, quando terceiros conseguiram entrar em uma base de dados do aplicativo Multi. A confirmação da invasão veio após a conclusão de um relatório de auditoria externa, que analisou registros técnicos e sistemas afetados.
Entre as informações potencialmente acessadas estão:
- Data de validade do cartão de crédito
- Os quatro últimos dígitos do cartão
A empresa reforçou que os dados completos de pagamento não ficam armazenados em seus sistemas, sendo custodiados por um parceiro externo certificado, o que teria limitado o impacto do incidente.
Multiplan confirma invasão em app, mas descarta uso indevido dos dados
Em nota oficial, a Multiplan afirmou que não há indícios de que os dados acessados tenham sido utilizados de forma indevida, nem de que tenham causado prejuízos financeiros aos usuários até o momento.
Segundo a companhia, protocolos de segurança foram acionados imediatamente após a identificação do problema. Além disso, as autoridades competentes foram notificadas, conforme prevê a legislação brasileira de proteção de dados.
A empresa também destacou que, embora o aplicativo colete diversas informações pessoais, isso não significa que todos os dados tenham sido afetados ou vazados durante o incidente.
Comunicação aos clientes e medidas adotadas
Após a confirmação do acesso indevido, a Multiplan iniciou a comunicação direta com os usuários cadastrados, por meio de mensagens SMS, informando sobre o ocorrido e orientando sobre medidas de precaução.
Entre as ações adotadas estão:
- Contratação de uma consultoria externa especializada em segurança da informação
- Investigação detalhada para identificar a origem do acesso
- Reforço nos controles e sistemas de segurança
- Comunicação formal à ANPD
A empresa afirmou que segue monitorando seus sistemas e colaborando com as autoridades para esclarecer completamente o caso.
Quais dados o aplicativo Multi pode coletar
De acordo com a política de privacidade do aplicativo Multi, a plataforma pode coletar uma série de informações dos usuários, incluindo:
- Nome completo, CPF, e-mail e telefones
- Endereço residencial
- Data de nascimento e gênero
- Dados do cartão de crédito
- Histórico de transações realizadas no app
- Dados de compras vinculadas a promoções ou programas de relacionamento
- Informações de acesso e navegação
- Dados de localização em ambientes físicos, quando a função está ativada
A Multiplan reforça que a coleta desses dados não implica, necessariamente, que todos tenham sido expostos no incidente.
Orientações aos usuários após o incidente
Apesar de afirmar que não há evidências de danos, a empresa recomenda que os clientes:
- Fiquem atentos a comunicações suspeitas, como e-mails, mensagens ou ligações não solicitadas
- Evitem clicar em links desconhecidos
- Entrem em contato com a central de atendimento em caso de dúvidas
Quem é a Multiplan e onde atua
A Multiplan é uma das maiores administradoras de shopping centers do país, com empreendimentos em estados como São Paulo, Rio de Janeiro, Minas Gerais, Rio Grande do Sul, Paraná, Alagoas e no Distrito Federal.
Entre os shoppings administrados estão:
- BarraShopping e VillageMall, no Rio de Janeiro
- MorumbiShopping e Shopping Anália Franco, em São Paulo
- BHShopping e DiamondMall, em Minas Gerais
O aplicativo Multi é utilizado pelos clientes para obter benefícios, participar de eventos, acessar programas de fidelidade e pagar estacionamento.
Gostou deste conteúdo? Siga o Melhor Investimento nas redes sociais: