外送服務普及已成常態,由於平台掌握龐大民眾個資,一旦遭駭往往引發嚴重社會影響。近期巴西發生這類涉及民生服務的資安事件,當地龍頭業者 iFood在6月4日傳出遭駭 消息,該公司後續在6月10日發布 資料外洩公告 公開説明此事,指出其資料庫曾於2025年12月遭非法存取,導致約120萬名用户的姓名、CPF號碼(巴西身分證號)、電話及地址外洩。
這起資料外洩事件之所以曝光,主要是有駭客兜售相關資料。根據 資安媒體Hackread報導 指出,一名代號為bacen的駭客在BreachForums論壇上發文聲稱,竊取iFood平台約4,380萬筆客户記錄,並威脅若不支付贖金,將分批公開竊得的資料。雖然iFood已否認外界傳言4千多萬筆資料外洩的説法,並表示該數據與事實不符,但駭客釋出的樣本資料已引起資安界高度關注,擔憂實際受害規模遠超官方揭露之數據。
Hackread另也引述當地新聞媒體TecMundo取得一名研究人員的説法,指出iFood承認的120萬人資料外洩事件,與去年12月發生的安全問題可能完全無關。這意味著該平台可能面臨多次入侵,或是平台業者調查時的事件歸因上存在嚴重落差。相關問題仍有待後續進一步釐清。