Pesquisar
Close this search box.
Pesquisar
Close this search box.

Nota de esclarecimento

publicidade

O Ministério do Desenvolvimento Agrário e Agricultura Familiar (MDA), em respeito ao seu compromisso com a proteção de dados pessoais, a segurança da informação e a transparência, e em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), comunica a ocorrência de um incidente de segurança envolvendo dados pessoais, identificado em 22 de setembro de 2026.

Sobre o incidente

Foi identificado acesso indevido a um módulo de sistema legado que possuía integração com a Plataforma Terras do Brasil.

O acesso indevido ocorreu mediante a exploração de uma vulnerabilidade existente nesse módulo. No contexto do incidente, uma credencial legítima, que havia sido indevidamente obtida, foi utilizada para realizar requisições não autorizadas a uma API, vinculada à Plataforma Terras do Brasil, nos dias 18 e 19 de setembro de 2026.

Durante o incidente, foi possível visualizar registros relacionados a números de CPF. Nas consultas realizadas, puderam ser visualizadas as seguintes informações pessoais:

CPF;

nome completo;

nome da mãe;

data de nascimento;

sexo;

situação cadastral;

endereço, incluindo logradouro, número, complemento, bairro, CEP, município e UF;

Leia Também:  AGU pede ao STF medidas para garantir ressarcimento de vítimas de fraudes no INSS

ocupação, quando disponível; e

DDD.

A apuração técnica permanece em andamento, com o objetivo de determinar a extensão dos acessos realizados e avaliar eventuais impactos aos titulares dos dados.

Providências adotadas

Após a identificação do incidente, foram adotadas medidas imediatas para interromper o acesso indevido e reduzir os riscos aos titulares dos dados pessoais, incluindo:

Contenção do incidente: o sistema legado que permitia a realização das consultas foi desligado em 21 de setembro de 2026, interrompendo o acesso à funcionalidade envolvida no incidente.

Apuração técnica: está sendo realizada investigação técnica do ocorrido, incluindo a análise dos registros e evidências disponíveis, com o objetivo de identificar a extensão dos acessos realizados e avaliar eventuais impactos aos titulares.

Comunicação à ANPD: o incidente foi formalmente comunicado à Autoridade Nacional de Proteção de Dados (ANPD) em 25 de setembro de 2026.

Comunicação aos titulares: foi disponibilizada uma página específica para consulta dos CPFs identificados como afetados pelo incidente, no sítio https://singular.mda.gov.br/externo/rascunhos/novo?id=1f18aac62cb29adacb6f9e7c1118b31744579530

Recomendações aos titulares

Como medida de precaução, recomendamos que os titulares permaneçam atentos a contatos, mensagens, ligações ou outras comunicações suspeitas que possam utilizar informações pessoais para tentar obter dados adicionais ou induzir à realização de alguma ação.

Leia Também:  CGU abre inscrições para o 10º Encontro da RedeSIC

O Ministério do Desenvolvimento Agrário e Agricultura Familiar (MDA) ressalta que não solicita, por meio de contatos não solicitados, senhas, códigos de autenticação, dados bancários ou outras informações de segurança.

Caso receba uma comunicação suspeita relacionada a este incidente, não forneça informações adicionais e utilize exclusivamente os canais oficiais do Ministério para verificar sua autenticidade.

Informações e contato

Para esclarecimentos adicionais sobre o incidente, os titulares poderão entrar em contato com o Ministério pelos seguintes canais:

Telefone: (61) 3276-4361

Fala.BR

O Ministério do Desenvolvimento Agrário e Agricultura Familiar (MDA) lamenta o ocorrido e reafirma seu compromisso com a proteção dos dados pessoais, a segurança da informação e a adoção das medidas necessárias para apurar o incidente, reduzir os riscos aos titulares e fortalecer os mecanismos de segurança de seus sistemas e serviços.

Fonte: Ministério do Desenvolvimento Agrário e Agricultura Familiar

Compartilhe essa Notícia

publicidade

publicidade

publicidade