Regulação de Dados: Ciberataques Ameaçam Escritórios e Empresas Cripto

Ameaça Digital: Ataques a Escritórios de Advocacia e Empresas Cripto Exigem Maior Regulação de Dados
Ataques cibernéticos a escritórios de advocacia e empresas do setor de criptomoedas têm se intensificado, resultando no roubo e exposição de documentos confidenciais e dados pessoais de clientes na dark web. A firma internacional Greenberg Traurig confirmou o acesso não autorizado a documentos, que foram posteriormente publicados online por agentes mal-intencionados. Este cenário crescente de violações de segurança ressalta a urgência em fortalecer as defesas digitais e aprimorar a regulação de dados em setores sensíveis.
Contexto e Detalhes dos Incidentes de Segurança
O aumento dos incidentes de segurança cibernética é uma preocupação crescente. A BakerHostetler, por exemplo, lidou com quase 60 incidentes envolvendo escritórios de advocacia em 2025, um número que representa quase o dobro dos casos registrados em 2024. O relatório de Resposta a Incidentes de Segurança de Dados de 2026 da BakerHostetler, que analisou mais de 1.250 ocorrências em diversas indústrias em 2025, aponta que o phishing foi responsável por 30% dessas violações.
Diversos escritórios de advocacia reportaram violações de dados, expondo informações sensíveis. Em março de 2026, a Taft Stettinius & Hollister detectou atividade incomum que comprometeu números de CPF de clientes. Em maio, a Herbert Smith Freehills Kramer, de Londres, divulgou o acesso não autorizado a CPFs, números de identificação governamental e registros de saúde. Outros casos recentes incluem a Goodwin Procter em agosto e a Quinn Emanuel, que sofreu um ataque de engenharia social em 14 de agosto, comprometendo uma conta e expondo arquivos armazenados.
Empresas de criptomoedas também foram alvo de ataques, expondo informações pessoais de usuários. Em maio de 2025, a Coinbase revelou que criminosos subornaram agentes de suporte para roubar dados de 69.461 usuários, incluindo nomes, endereços e imagens de documentos de identificação. A exchange afirmou que fundos, senhas ou chaves privadas não foram comprometidos e recusou um pedido de resgate de US$ 20 milhões, oferecendo a mesma quantia por informações que levassem à prisão dos atacantes.
Em janeiro de 2026, a Ledger confirmou uma violação em seu parceiro de e-commerce Global-e, que expôs dados de pedidos de alguns clientes da Ledger.com. Um porta-voz da Ledger explicou que o incidente consistiu em acesso não autorizado a dados de pedidos nos sistemas de informação da Global-e, afetando clientes que compraram no Ledger.com usando a Global-e como comerciante. Mais recentemente, em agosto, a SafePal informou que uma falha em um plug-in de rastreamento de pedidos expôs informações pessoais de aproximadamente 39.798 clientes, como nomes, e-mails e endereços de entrega. A empresa garantiu que credenciais de carteira e informações de pagamento não foram afetadas.
A Trezor, por sua vez, anunciou que hackers invadiram seu provedor de e-mail terceirizado, enviando e-mails de phishing disfarçados de alertas de segurança. As mensagens falsas alegavam uma falha de hardware que ameaçava as frases de recuperação dos usuários. A Trezor desativou o domínio malicioso e iniciou uma investigação sobre a violação. Estes incidentes sublinham a vulnerabilidade de dados em toda a cadeia de serviços, desde escritórios de advocacia até provedores de hardware e plataformas de criptomoedas.
Impacto no Brasil e a Regulação Local
A escalada de ciberataques em setores que lidam com dados sensíveis, como o jurídico e o de criptomoedas, tem implicações diretas para o cenário brasileiro. A Lei Geral de Proteção de Dados (LGPD), em vigor no Brasil, estabelece diretrizes rigorosas para a coleta, armazenamento e tratamento de dados pessoais. Empresas que operam no país, incluindo exchanges de criptomoedas e escritórios de advocacia, estão sujeitas a multas pesadas e sanções em caso de violações, o que exige um reforço nas suas políticas de segurança e conformidade.
A regulação do mercado de criptoativos no Brasil, formalizada pela Lei 14.478/2022, conhecida como Marco Legal das Criptomoedas, busca trazer mais segurança e clareza ao setor. No entanto, a implementação efetiva e a fiscalização de medidas de cibersegurança por parte das exchanges nacionais, como Mercado Bitcoin, Foxbit e NovaDAX, são cruciais. A proteção dos dados dos investidores brasileiros, que precisam declarar seus ativos e operações de criptomoedas à Receita Federal através da Instrução Normativa 1.888, torna-se ainda mais vital.
A preocupação com a segurança dos dados se estende aos investidores individuais. A exposição de informações como CPF e endereços, como ocorreu nos ataques mencionados, pode abrir portas para fraudes e golpes direcionados. O Banco Central do Brasil (BCB) e a Comissão de Valores Mobiliários (CVM) têm intensificado o monitoramento e a exigência de melhores práticas de segurança para as empresas que atuam com criptoativos, visando proteger o consumidor e a integridade do mercado financeiro digital.
Próximos Passos e O Que Observar
A crescente sofisticação dos ataques cibernéticos exige uma resposta contínua e adaptativa por parte das empresas e reguladores. Observar as investigações em curso sobre os incidentes recentes, como os da Trezor e SafePal, será fundamental para identificar novas táticas dos invasores e desenvolver contramedidas eficazes. A colaboração entre empresas de segurança cibernética, provedores de serviços cripto e órgãos reguladores é essencial para criar um ambiente digital mais resiliente.
A evolução da regulação de dados e cibersegurança em jurisdições globais pode influenciar as práticas no Brasil. Acompanhar as discussões sobre novas legislações e padrões de segurança, especialmente aqueles focados em ativos digitais e tecnologias blockchain, fornecerá insights sobre as tendências futuras. Para os usuários, a vigilância constante e a adoção de boas práticas de segurança pessoal, como autenticação de dois fatores e senhas fortes, permanecem como as defesas mais básicas e eficazes contra a crescente ameaça digital no ecossistema cripto.
Aviso: Este conteúdo é informativo e não constitui aconselhamento financeiro. Sempre faça sua própria pesquisa antes de investir em criptomoedas.




