LM Mobilidade sofre ataque cibernético e interrompe sistemas
LM Mobilidade sofre ataque cibernético e interrompe sistemas

A LM Mobilidade, empresa de transporte coletivo que atua em diversas cidades brasileiras, confirmou na última terça-feira (27) que sofreu um ataque cibernético e, como medida de precaução, interrompeu todos os seus sistemas operacionais. A companhia informou que nenhum dado de clientes ou funcionários foi comprometido até o momento.

Detalhes do ataque

O incidente foi detectado pelos times de segurança da LM Mobilidade ainda na segunda-feira (26), quando sistemas começaram a apresentar anomalias. Imediatamente, a empresa acionou seu protocolo de resposta a incidentes e isolou os servidores afetados. "Assim que percebemos a atividade suspeita, desligamos todos os sistemas para conter a ameaça e evitar qualquer vazamento", explicou João Silva, diretor de Tecnologia da LM Mobilidade.

De acordo com a empresa, o ataque teve origem em um e-mail de phishing enviado a um funcionário do setor administrativo. O link malicioso permitiu que os criminosos obtivessem acesso inicial à rede interna. A LM Mobilidade afirma que equipes externas de especialistas em cibersegurança foram contratadas para auxiliar na investigação e na recuperação dos sistemas.

Banner largo do Pickt — app de listas de compras colaborativas para Telegram

Impacto operacional

Com a interrupção dos sistemas, serviços como emissão de bilhetes, controle de frota e aplicativo de acompanhamento de ônibus ficaram fora do ar por aproximadamente 12 horas. A empresa estima que cerca de 500 mil passageiros foram afetados indiretamente durante o período de paralisação. "Priorizamos a segurança dos dados dos nossos usuários. Sabemos que a interrupção causou transtornos, mas era a decisão mais responsável", afirmou Silva.

A LM Mobilidade já restabeleceu parcialmente os sistemas nesta quarta-feira (28), com funcionamento gradual. O aplicativo voltou a operar, e a venda de passagens online foi retomada. A empresa não informou prazo para normalização total, mas garantiu que não há indícios de exfiltração de dados sensíveis.

Medidas de segurança adotadas

Além do desligamento preventivo, a LM Mobilidade implementou bloqueios de IP, reforço na autenticação multifator e varreduras completas em todos os dispositivos conectados à rede. "Estamos revisando cada ponto de entrada para evitar que algo similar aconteça novamente", acrescentou o diretor.

A empresa também comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e está colaborando com as autoridades policiais para identificar os responsáveis. Até o momento, nenhum grupo criminoso reivindicou a autoria do ataque.

Precedentes no setor

Casos de ataques cibernéticos a empresas de transporte têm se tornado frequentes no Brasil. Em 2025, uma grande operadora de metrô sofreu ataque ransomware que paralisou bilheterias por dias. Especialistas alertam que o setor de mobilidade, por lidar com grande volume de dados pessoais e transações financeiras, é um alvo atrativo para criminosos.

"A rápida ação da LM Mobilidade foi correta ao interromper os sistemas. O próximo passo é garantir que a recuperação não deixe brechas", comentou a analista de cibersegurança Carla Mendes, em entrevista ao Valor.

A LM Mobilidade reiterou que manterá seus clientes informados sobre quaisquer atualizações e que disponibilizou um canal de atendimento exclusivo para dúvidas relacionadas ao incidente.

Banner pós-artigo do Pickt — app de listas de compras colaborativas com ilustração familiar