A LM Mobilidade, empresa de transporte coletivo que atua em diversas cidades brasileiras, confirmou na última terça-feira (27) que sofreu um ataque cibernético e, como medida de precaução, interrompeu todos os seus sistemas operacionais. A companhia informou que nenhum dado de clientes ou funcionários foi comprometido até o momento.
Detalhes do ataque
O incidente foi detectado pelos times de segurança da LM Mobilidade ainda na segunda-feira (26), quando sistemas começaram a apresentar anomalias. Imediatamente, a empresa acionou seu protocolo de resposta a incidentes e isolou os servidores afetados. "Assim que percebemos a atividade suspeita, desligamos todos os sistemas para conter a ameaça e evitar qualquer vazamento", explicou João Silva, diretor de Tecnologia da LM Mobilidade.
De acordo com a empresa, o ataque teve origem em um e-mail de phishing enviado a um funcionário do setor administrativo. O link malicioso permitiu que os criminosos obtivessem acesso inicial à rede interna. A LM Mobilidade afirma que equipes externas de especialistas em cibersegurança foram contratadas para auxiliar na investigação e na recuperação dos sistemas.
Impacto operacional
Com a interrupção dos sistemas, serviços como emissão de bilhetes, controle de frota e aplicativo de acompanhamento de ônibus ficaram fora do ar por aproximadamente 12 horas. A empresa estima que cerca de 500 mil passageiros foram afetados indiretamente durante o período de paralisação. "Priorizamos a segurança dos dados dos nossos usuários. Sabemos que a interrupção causou transtornos, mas era a decisão mais responsável", afirmou Silva.
A LM Mobilidade já restabeleceu parcialmente os sistemas nesta quarta-feira (28), com funcionamento gradual. O aplicativo voltou a operar, e a venda de passagens online foi retomada. A empresa não informou prazo para normalização total, mas garantiu que não há indícios de exfiltração de dados sensíveis.
Medidas de segurança adotadas
Além do desligamento preventivo, a LM Mobilidade implementou bloqueios de IP, reforço na autenticação multifator e varreduras completas em todos os dispositivos conectados à rede. "Estamos revisando cada ponto de entrada para evitar que algo similar aconteça novamente", acrescentou o diretor.
A empresa também comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e está colaborando com as autoridades policiais para identificar os responsáveis. Até o momento, nenhum grupo criminoso reivindicou a autoria do ataque.
Precedentes no setor
Casos de ataques cibernéticos a empresas de transporte têm se tornado frequentes no Brasil. Em 2025, uma grande operadora de metrô sofreu ataque ransomware que paralisou bilheterias por dias. Especialistas alertam que o setor de mobilidade, por lidar com grande volume de dados pessoais e transações financeiras, é um alvo atrativo para criminosos.
"A rápida ação da LM Mobilidade foi correta ao interromper os sistemas. O próximo passo é garantir que a recuperação não deixe brechas", comentou a analista de cibersegurança Carla Mendes, em entrevista ao Valor.
A LM Mobilidade reiterou que manterá seus clientes informados sobre quaisquer atualizações e que disponibilizou um canal de atendimento exclusivo para dúvidas relacionadas ao incidente.



