Poucas semanas depois de sediar, pela primeira vez, um exercício conjunto de defesa cibernética entre países sul-americanos, o Brasil viu justamente as instituições que participaram do treinamento — Exército e Força Aérea Brasileira (FAB) — apareceram como alvo de um suposto vazamento de dados. A coincidência de datas escancara um problema que relatórios internacionais já vinham sinalizando havia meses: o Brasil segue como um dos países mais visados do mundo por ataques cibernéticos, e nem as Forças Armadas estão imunes a isso.
O que aconteceu
Em 12 de setembro, ferramentas de monitoramento identificaram, no mesmo dia, dois anúncios em fóruns de cibercrime envolvendo instituições militares brasileiras. O primeiro oferecia à venda uma base de dados atribuída ao Exército, contendo credenciais institucionais — e-mails no padrão @eb.mil.br e senhas armazenadas em formato criptografado (bcrypt). O segundo, atribuído a um usuário que se identifica pelo codinome “Grim”, alegava ter publicado milhares de documentos ligados à FAB, incluindo registros de voo e imagens, com um link para download hospedado em um serviço de armazenamento externo.
Até a publicação mais recente sobre o caso, nem o Exército nem a FAB haviam confirmado oficialmente qualquer invasão a seus sistemas. Especialistas em segurança da informação que acompanham o caso fazem questão de frisar essa distinção: existe uma alegação de vazamento circulando publicamente, mas não há, até agora, validação independente de que os dados são autênticos ou de que houve de fato uma invasão às infraestruturas militares. É um cenário comum no mundo da cibersegurança — declarações de grupos hackers nem sempre correspondem à realidade dos fatos, e a apuração de casos assim costuma levar semanas.
O que torna o episódio particularmente notável é o momento em que aconteceu. Entre 18 e 21 de agosto, Brasília sediou o 1º Exercício de Defesa Cibernética da Rede de Cooperação entre Exércitos Sul-Americanos (RECESA), reunindo forças do Brasil, da Colômbia e do Uruguai justamente para simular cenários de espionagem digital e ataques a infraestruturas críticas. Menos de um mês depois, as próprias instituições que promoveram o treinamento apareceram como alvo de um incidente real — ainda que não confirmado.
Por que aconteceu
Não há, por enquanto, informação pública sobre como os supostos invasores teriam obtido acesso aos dados do Exército e da FAB, nem se existe alguma vulnerabilidade técnica específica por trás do episódio. O que existe, e que ajuda a explicar o pano de fundo, é um cenário mais amplo: o Brasil ocupa, segundo relatório da empresa de segurança DeepStrike relativo a 2025, a sétima posição entre os países mais visados do mundo por ataques cibernéticos. Um levantamento anterior, da fabricante de soluções de segurança Fortinet, contabilizou 315 bilhões de tentativas de ataque contra alvos brasileiros somente no primeiro semestre de 2025 — o equivalente a 84% de todas as tentativas registradas na América Latina no mesmo período.
Instituições públicas, sobretudo as ligadas à defesa e à infraestrutura crítica, são alvos especialmente atrativos para grupos de cibercrime e para atores estatais hostis, por dois motivos: o valor estratégico da informação que possuem (desde dados operacionais até informações pessoais de milhares de servidores) e o peso simbólico de comprometer justamente as forças responsáveis pela proteção do país. Casos anteriores de vazamentos ligados a forças militares brasileiras — inclusive um episódio citado por veículos especializados em segurança digital envolvendo dados da Marinha e de uma escola da FAB — sugerem que esse não é um problema pontual, mas um padrão de exposição que se repete.
O que isso significa
Para o cidadão comum, o significado mais direto é que a exposição a ataques cibernéticos não é mais um risco distante, restrito a bancos ou grandes empresas privadas — ela alcança diretamente as instituições que sustentam a segurança nacional. Um eventual vazamento de credenciais institucionais de e-mails militares, mesmo que as senhas estejam criptografadas, cria uma porta de entrada para tentativas de engenharia social contra servidores públicos, phishing direcionado e, em casos mais graves, acesso indevido a sistemas internos caso as senhas sejam quebradas ou reutilizadas em outros serviços.
Do ponto de vista institucional, o episódio também é um teste de credibilidade em tempo real. O Brasil acabou de se posicionar como anfitrião de um esforço regional de cooperação em defesa cibernética — um movimento que sinaliza ambição de liderança técnica na América do Sul nesse tema. Um incidente real (ou mesmo apenas a percepção pública de um incidente, mesmo não confirmado) tão próximo a esse evento tende a gerar questionamentos sobre a efetividade prática da postura de defesa cibernética brasileira, independentemente de o vazamento se confirmar tecnicamente ou não.
Vale registrar também um ponto de nuance importante: a ausência de confirmação oficial não significa necessariamente que nada aconteceu, mas também não deve ser lida como confirmação automática de que os dados vazados são genuínos. Alegações de vazamento em fóruns de cibercrime frequentemente incluem dados reciclados de vazamentos antigos, misturados a informações forjadas, justamente para inflar o valor de revenda ou a repercussão do anúncio.
Como isso afeta você
Se você é servidor público, militar ou tem qualquer vínculo institucional com Exército ou FAB, o cuidado prático mais imediato é redobrar a atenção com credenciais: trocar senhas de contas institucionais periodicamente, nunca reutilizar a mesma senha em serviços pessoais e ativar autenticação em duas etapas sempre que o sistema oferecer essa opção. Esse tipo de vazamento, mesmo quando não totalmente confirmado, costuma ser seguido por uma onda de tentativas de phishing direcionadas justamente às pessoas cujos e-mails apareceram nas bases vazadas.
Para o cidadão em geral, o episódio é um lembrete prático de um hábito que vale para qualquer pessoa, não só para quem trabalha em instituições públicas: descobrir se o seu próprio e-mail já apareceu em algum vazamento de dados é simples e gratuito, através de serviços como o Have I Been Pwned, e permite agir preventivamente — trocando senhas de contas comprometidas antes que alguém tente usá-las.
Também vale um ponto de contexto mais amplo para quem acompanha o tema de segurança digital com interesse profissional ou de investimento: o Brasil consolidado como um dos principais alvos globais de ataques cibernéticos tende a significar demanda crescente por profissionais e empresas de cibersegurança no país nos próximos anos — um mercado que já vem se expandindo de forma consistente diante desse cenário de exposição.
Para pequenas e médias empresas que prestam serviço a órgãos públicos ou têm qualquer integração com sistemas governamentais, o episódio também é um alerta indireto: cadeias de fornecedores costumam ser o elo mais fraco em incidentes desse tipo, já que muitas vezes têm padrões de segurança menos rígidos do que a instituição principal, mas ainda assim mantêm acesso a sistemas ou dados sensíveis. Revisar contratos e exigências mínimas de segurança de fornecedores é uma prática cada vez mais comum entre órgãos públicos justamente por causa de casos como esse.
O que observar daqui pra frente
Vale acompanhar se o Exército ou a FAB emitem, nos próximos dias, algum posicionamento oficial confirmando ou negando a autenticidade dos dados supostamente vazados — esse é o primeiro marco que vai definir se o caso se confirma como um incidente real de segurança ou permanece como uma alegação não verificada.
Também merece atenção qualquer desdobramento relacionado ao RECESA: se o episódio motivar mudanças concretas de protocolo de segurança entre os países participantes do exercício, ou se o Brasil anunciar reforços específicos de proteção cibernética para suas Forças Armadas como resposta direta ao caso.
Por fim, vale observar os próximos relatórios setoriais de cibersegurança (Fortinet, DeepStrike e afins) que devem sair nos próximos meses, cobrindo o segundo semestre de 2025 e o ano de 2026: eles vão mostrar se a posição do Brasil como um dos países mais visados do mundo por ataques cibernéticos está se agravando, estabilizando ou melhorando diante dos investimentos recentes em defesa digital, tanto públicos quanto privados.
Fontes consultadas: Revista Sociedade Militar; Minuto da Segurança; CISO Advisor; CNN Brasil; Exame.
📚 Leia Também
Starlink direto no celular: o que a Anatel liberou até 2029 e o que ainda não existe
Golpes digitais: 81% dos brasileiros adultos foram abordados em um ano e 16,5 milhões perderam dinheiro
TSE vai usar 1.113 terminais Starlink para levar o voto de áreas remotas às urnas da eleição de domingo


