{"id":6952,"date":"2026-07-22T08:00:37","date_gmt":"2026-07-22T11:00:37","guid":{"rendered":"https:\/\/dponet.com.br\/blog\/?p=6952"},"modified":"2026-07-22T15:28:28","modified_gmt":"2026-07-22T18:28:28","slug":"credential-stuffing-vazamento-dados-senhas-seguranca-digital","status":"publish","type":"post","link":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/","title":{"rendered":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio"},"content":{"rendered":"\n<article itemscope=\"\" itemtype=\"https:\/\/schema.org\/Article\">\n\n  <nav>\n    <h2>\u00cdndice<\/h2>\n    <ol>\n      <li><a href=\"#secao1\">O que aconteceu com a Chick-fil-A<\/a><\/li>\n      <li><a href=\"#secao2\">O que \u00e9 credential stuffing e por que funciona t\u00e3o bem<\/a><\/li>\n      <li><a href=\"#secao3\">Por que esse tipo de ataque afeta empresas de todos os portes<\/a><\/li>\n      <li><a href=\"#secao4\">O que as organiza\u00e7\u00f5es podem fazer para se proteger<\/a><\/li>\n      <li><a href=\"#secao5\">O que usu\u00e1rios podem fazer agora<\/a><\/li>\n      <li><a href=\"#secao6\">A li\u00e7\u00e3o que o caso da Chick-fil-A deixa<\/a><\/li>\n    <\/ol>\n  <\/nav>\n\n  <section id=\"secao1\" class=\"secao-capitular\">\n    <h2>O que aconteceu com a Chick-fil-A<\/h2>\n\n    <p>A empresa come\u00e7ou a notificar clientes ap\u00f3s identificar uma s\u00e9rie de acessos n\u00e3o autorizados ao seu aplicativo de fidelidade, o Chick-fil-A One. Os invasores utilizaram ferramentas automatizadas contendo listas de e-mails e senhas obtidas em vazamentos de outros servi\u00e7os e plataformas para testar combina\u00e7\u00f5es em larga escala at\u00e9 encontrar correspond\u00eancias.<\/p>\n\n    <p>Os dados acessados pelos criminosos inclu\u00edam nome completo, e-mail, telefone, data de nascimento e endere\u00e7o residencial, al\u00e9m de n\u00famero de membro do programa de fidelidade, hist\u00f3rico e saldo de pontos, c\u00f3digos QR de pagamento por celular e os \u00faltimos quatro d\u00edgitos de cart\u00f5es salvos na conta.<\/p>\n\n    <p>Apesar disso, este n\u00e3o foi o primeiro epis\u00f3dio do tipo para a empresa. Entre o final de 2022 e o in\u00edcio de 2023, uma campanha semelhante j\u00e1 havia comprometido mais de 71 mil contas de clientes da mesma rede, o que indica que o problema n\u00e3o foi resolvido de forma estrutural ap\u00f3s o primeiro incidente.<\/p>\n<\/section><\/article>\n\n\n\n<p class=\"wp-block-paragraph\">Use as teclas de seta para cima e para baixo para redimensionar o painel da caixa de metadados.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"366\" src=\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital-.jpg\" alt=\"\" class=\"wp-image-6953\" srcset=\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital-.jpg 1024w, https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital--300x107.jpg 300w, https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital--768x275.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n\n    <h3>Como a empresa respondeu<\/h3>\n\n    <p>Ap\u00f3s identificar o ataque, a Chick-fil-A tomou medidas imediatas: deslogou preventivamente os usu\u00e1rios afetados, removeu os m\u00e9todos de pagamento salvos, restaurou os saldos de pontos roubados e adicionou recompensas extras \u00e0s contas como forma de compensa\u00e7\u00e3o. A rede tamb\u00e9m orientou os clientes a trocarem suas senhas imediatamente.<\/p>\n  <\/section>\n\n  <section id=\"secao2\" class=\"secao-capitular\">\n    <h2>O que \u00e9 credential stuffing e por que funciona t\u00e3o bem<\/h2>\n\n    <p>Credential stuffing \u00e9 uma t\u00e9cnica de ataque que n\u00e3o depende de invadir os servidores de uma empresa. Os criminosos partem de listas de e-mails e senhas j\u00e1 comprometidos em vazamentos anteriores, dados que circulam amplamente em f\u00f3runs da dark web, e utilizam ferramentas automatizadas para testar essas combina\u00e7\u00f5es em larga escala em outros servi\u00e7os.<\/p>\n\n    <p>O ataque funciona porque uma parcela significativa dos usu\u00e1rios reutiliza as mesmas combina\u00e7\u00f5es de e-mail e senha em m\u00faltiplas plataformas. Quando um servi\u00e7o desconhecido sofre um vazamento, as credenciais expostas se tornam uma chave mestra para qualquer outro servi\u00e7o onde aquela mesma senha foi utilizada.<\/p>\n\n    <p>Imagine que voc\u00ea usa a mesma senha no e-mail, no aplicativo de delivery, no servi\u00e7o de streaming e no programa de fidelidade de uma rede de restaurantes. Se um desses servi\u00e7os for comprometido, todos os outros ficam vulner\u00e1veis simultaneamente, sem que nenhum deles tenha sido diretamente atacado.<\/p>\n  <\/section>\n\n  <section id=\"secao3\" class=\"secao-capitular\">\n    <h2>Por que esse tipo de ataque afeta empresas de todos os portes<\/h2>\n\n    <p>O caso da Chick-fil-A \u00e9 relevante n\u00e3o apenas pelo tamanho da empresa envolvida, mas pelo que ele revela sobre a natureza do risco. Credential stuffing n\u00e3o \u00e9 um ataque direcionado que exige reconhecimento pr\u00e9vio do alvo. \u00c9 uma opera\u00e7\u00e3o em massa, automatizada e de baixo custo para os criminosos.<\/p>\n\n    <p>Qualquer servi\u00e7o digital que permita login com e-mail e senha \u00e9 um alvo potencial. Aplicativos de fidelidade, plataformas de e-commerce, sistemas de agendamento, portais de clientes e at\u00e9 intranets corporativas podem ser testados com essas listas automaticamente.<\/p>\n\n    <p>Contudo, o impacto vai al\u00e9m das contas dos usu\u00e1rios. Para as empresas, um incidente de credential stuffing gera obriga\u00e7\u00f5es de notifica\u00e7\u00e3o regulat\u00f3ria, danos reputacionais, custos operacionais de resposta e, dependendo do pa\u00eds, san\u00e7\u00f5es financeiras. No Brasil, a LGPD exige a notifica\u00e7\u00e3o \u00e0 ANPD em caso de incidentes que possam acarretar risco ou dano relevante aos titulares.<\/p>\n  <\/section>\n\n  <section id=\"secao4\" class=\"secao-capitular\">\n    <h2>O que as organiza\u00e7\u00f5es podem fazer para se proteger<\/h2>\n\n    <p>Do lado das empresas, existem medidas t\u00e9cnicas e operacionais que reduzem significativamente a superf\u00edcie de ataque:<\/p>\n\n    <ul>\n      <li>Implementar autentica\u00e7\u00e3o multifator obrigat\u00f3ria para contas com dados sens\u00edveis ou capacidade de transa\u00e7\u00e3o financeira, tornando in\u00fatil o conhecimento da senha por si s\u00f3.<\/li>\n      <li>Monitorar padr\u00f5es de login an\u00f4malos, como m\u00faltiplas tentativas de acesso em sequ\u00eancia a partir de diferentes IPs ou com velocidade incompat\u00edvel com comportamento humano.<\/li>\n      <li>Utilizar solu\u00e7\u00f5es de detec\u00e7\u00e3o de bots que identificam e bloqueiam ferramentas automatizadas de teste de credenciais.<\/li>\n      <li>Verificar credenciais contra bases de dados de vazamentos conhecidos no momento do login, alertando usu\u00e1rios cujas senhas aparecem em listas comprometidas.<\/li>\n      <li>Estabelecer planos de resposta a incidentes com fluxos claros de conten\u00e7\u00e3o, notifica\u00e7\u00e3o e comunica\u00e7\u00e3o com os usu\u00e1rios afetados.<\/li>\n      <li>Auditar fornecedores e parceiros que t\u00eam acesso a sistemas com dados de usu\u00e1rios, garantindo que adotem controles equivalentes.<\/li>\n    <\/ul>\n\n    <p>Apesar disso, nenhuma medida t\u00e9cnica substitui a necessidade de educar os usu\u00e1rios sobre os riscos da reutiliza\u00e7\u00e3o de senhas. A vulnerabilidade explorada no credential stuffing come\u00e7a no comportamento humano.<\/p>\n  <\/section>\n\n  <section id=\"secao5\" class=\"secao-capitular\">\n    <h2>O que usu\u00e1rios podem fazer agora<\/h2>\n\n    <h3>Nunca reutilize senhas<\/h3>\n\n    <p>Cada aplicativo, servi\u00e7o ou plataforma deve ter uma senha \u00fanica. Se um servi\u00e7o desconhecido sofrer um vazamento, as credenciais de e-mail, banco ou qualquer outro servi\u00e7o importante n\u00e3o ficam expostas por associa\u00e7\u00e3o.<\/p>\n\n    <h3>Adote um gerenciador de senhas<\/h3>\n\n    <p>Ferramentas de gerenciamento de senhas criam, armazenam e preenchem automaticamente credenciais fortes e exclusivas para cada servi\u00e7o, sem que o usu\u00e1rio precise memoriz\u00e1-las. A barreira de entrada para esse h\u00e1bito \u00e9 baixa e o ganho em seguran\u00e7a \u00e9 imediato.<\/p>\n\n    <h3>Ative a autentica\u00e7\u00e3o de dois fatores em tudo<\/h3>\n\n    <p>Sempre que um servi\u00e7o oferecer verifica\u00e7\u00e3o em duas etapas, ative. Mesmo que um invasor possua o e-mail e a senha corretos, sem acesso ao segundo fator o login ser\u00e1 bloqueado. \u00c9 a camada de prote\u00e7\u00e3o mais eficaz contra credential stuffing.<\/p>\n\n    <h3>Monitore se suas credenciais foram expostas<\/h3>\n\n    <p>Servi\u00e7os gratuitos como Have I Been Pwned permitem verificar se um endere\u00e7o de e-mail aparece em bases de dados de vazamentos conhecidos. Navegadores modernos tamb\u00e9m oferecem alertas nativos quando credenciais salvas s\u00e3o identificadas em listas comprometidas.<\/p>\n\n    <h3>Troque senhas em cadeia ao receber alertas<\/h3>\n\n    <p>Se uma conta for comprometida e aquela senha era reutilizada em outros servi\u00e7os, a troca precisa ser feita em todos eles imediatamente. Uma senha comprometida em um lugar \u00e9 uma senha comprometida em todos os lugares onde foi utilizada.<\/p>\n  <\/section>\n\n  <section id=\"secao6\" class=\"secao-capitular\">\n    <h2>A li\u00e7\u00e3o que o caso da Chick-fil-A deixa<\/h2>\n\n    <p>Os criminosos n\u00e3o precisaram invadir os servidores da Chick-fil-A. N\u00e3o exploraram nenhuma falha t\u00e9cnica no c\u00f3digo da empresa. Usaram senhas que j\u00e1 estavam dispon\u00edveis, coletadas de outros vazamentos, e testaram automaticamente at\u00e9 encontrar correspond\u00eancias.<\/p>\n\n    <p>Esse \u00e9 o cen\u00e1rio atual da maioria dos ataques a contas digitais: n\u00e3o s\u00e3o sofisticados, mas s\u00e3o eficazes. E continuar\u00e3o sendo eficazes enquanto a reutiliza\u00e7\u00e3o de senhas for uma pr\u00e1tica comum entre usu\u00e1rios e enquanto servi\u00e7os n\u00e3o exigirem autentica\u00e7\u00e3o multifator como padr\u00e3o.<\/p>\n\n    <p>Todavia, tanto usu\u00e1rios quanto empresas t\u00eam ferramentas acess\u00edveis para se proteger. O que falta, na maioria dos casos, \u00e9 consci\u00eancia sobre o risco e consist\u00eancia na ado\u00e7\u00e3o das pr\u00e1ticas b\u00e1sicas de seguran\u00e7a.<\/p>\n  <\/section>\n<\/article>\n\n\n\n<div class=\"faq-dponet\" style=\"font-family: 'Roboto', sans-serif; max-width: 900px; margin: 30px auto; padding: 30px; background: white; border-radius: 12px; box-shadow: 0 4px 20px rgba(0,0,0,0.08); border: 1px solid #e0e0e0;\">\n\n  <div style=\"display: flex; align-items: center; margin-bottom: 25px; border-bottom: 2px solid #243155; padding-bottom: 15px;\">\n    <div style=\"background-color: #243155; color: white; padding: 10px 15px; border-radius: 6px; font-weight: bold; font-family: 'Raleway', sans-serif; margin-right: 15px;\">DPOnet<\/div>\n    <h2 style=\"color: #243155; font-size: 28px; margin: 0; font-family: 'Raleway', sans-serif;\">FAQ &#8211; Credential Stuffing: o Ataque que Comprometeu a Chick-fil-A<\/h2>\n  <\/div>\n\n  <p style=\"text-align: center; color: #666666; font-style: italic; margin-bottom: 30px; font-family: 'Open Sans', sans-serif;\">Entenda o que \u00e9 credential stuffing, por que esse ataque funciona em empresas de qualquer porte e o que usu\u00e1rios e organiza\u00e7\u00f5es podem fazer para se proteger<\/p>\n\n  <!-- Pergunta 1 -->\n  <div class=\"faq-item\" style=\"margin-bottom: 20px; border: 1px solid #e0e0e0; border-radius: 8px; overflow: hidden;\">\n    <h3 style=\"background-color: #f5f7fa; color: #243155; padding: 18px; margin: 0; font-size: 18px; cursor: pointer; font-family: 'Raleway', sans-serif; font-weight: 600; display: flex; align-items: center;\" onclick=\"toggleFAQ(this)\">\n      <span style=\"background-color: #0763a0; color: white; width: 24px; height: 24px; border-radius: 50%; display: inline-flex; align-items: center; justify-content: center; margin-right: 12px; font-size: 14px; flex-shrink: 0;\">1<\/span>\n      O que \u00e9 credential stuffing e por que ele \u00e9 t\u00e3o eficaz?\n    <\/h3>\n    <div class=\"faq-answer\" style=\"padding: 20px; background-color: #fafbfc; display: none; border-top: 1px solid #e0e0e0;\">\n      <div style=\"background-color: #fce4ec; padding: 15px; border-radius: 6px; margin-bottom: 15px;\">\n        <p style=\"margin: 0; color: #ad1457; font-weight: bold; font-family: 'Raleway', sans-serif;\">\ud83d\udd11 Os criminosos n\u00e3o precisam invadir nada \u2014 s\u00f3 precisam testar senhas que j\u00e1 vazaram:<\/p>\n        <p style=\"margin: 8px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif;\">Credential stuffing \u00e9 uma t\u00e9cnica que parte de listas de e-mails e senhas comprometidos em vazamentos anteriores \u2014 dados que circulam amplamente em f\u00f3runs da dark web \u2014 e usa ferramentas automatizadas para test\u00e1-los em larga escala em outros servi\u00e7os.<\/p>\n      <\/div>\n      <div style=\"display: grid; grid-template-columns: 1fr; gap: 12px; margin-bottom: 15px;\">\n        <div style=\"background-color: #e3f2fd; padding: 12px; border-radius: 6px; border-left: 4px solid #2196f3;\">\n          <p style=\"margin: 0; color: #0d47a1; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udd01 Por que funciona: a reutiliza\u00e7\u00e3o de senhas<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">O ataque funciona porque uma parcela significativa dos usu\u00e1rios reutiliza as mesmas combina\u00e7\u00f5es de e-mail e senha em m\u00faltiplas plataformas. Quando um servi\u00e7o \u00e9 comprometido, as credenciais expostas se tornam uma chave mestra para todos os outros servi\u00e7os onde aquela senha foi usada.<\/p>\n        <\/div>\n        <div style=\"background-color: #fff3e0; padding: 12px; border-radius: 6px; border-left: 4px solid #ff9800;\">\n          <p style=\"margin: 0; color: #e65100; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\u26a1 Opera\u00e7\u00e3o automatizada e de baixo custo<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">N\u00e3o \u00e9 um ataque direcionado que exige reconhecimento pr\u00e9vio do alvo. \u00c9 uma opera\u00e7\u00e3o em massa que testa milhares de combina\u00e7\u00f5es por segundo. Qualquer servi\u00e7o digital com login por e-mail e senha \u00e9 um alvo potencial.<\/p>\n        <\/div>\n      <\/div>\n    <\/div>\n  <\/div>\n\n  <!-- Pergunta 2 -->\n  <div class=\"faq-item\" style=\"margin-bottom: 20px; border: 1px solid #e0e0e0; border-radius: 8px; overflow: hidden;\">\n    <h3 style=\"background-color: #f5f7fa; color: #243155; padding: 18px; margin: 0; font-size: 18px; cursor: pointer; font-family: 'Raleway', sans-serif; font-weight: 600; display: flex; align-items: center;\" onclick=\"toggleFAQ(this)\">\n      <span style=\"background-color: #0763a0; color: white; width: 24px; height: 24px; border-radius: 50%; display: inline-flex; align-items: center; justify-content: center; margin-right: 12px; font-size: 14px; flex-shrink: 0;\">2<\/span>\n      O que aconteceu no vazamento da Chick-fil-A e quais dados foram expostos?\n    <\/h3>\n    <div class=\"faq-answer\" style=\"padding: 20px; background-color: #fafbfc; display: none; border-top: 1px solid #e0e0e0;\">\n      <div style=\"background-color: #fff3e0; padding: 15px; border-radius: 6px; margin-bottom: 15px;\">\n        <p style=\"margin: 0; color: #e65100; font-weight: bold; font-family: 'Raleway', sans-serif;\">\ud83c\udf54 Em junho de 2026, o aplicativo de fidelidade Chick-fil-A One foi comprometido:<\/p>\n        <p style=\"margin: 8px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif;\">Os criminosos utilizaram ferramentas automatizadas com listas de e-mails e senhas de outros vazamentos para acessar contas como se fossem os pr\u00f3prios donos \u2014 sem explorar nenhuma vulnerabilidade t\u00e9cnica nos servidores da empresa.<\/p>\n      <\/div>\n      <div style=\"display: grid; grid-template-columns: 1fr; gap: 12px; margin-bottom: 15px;\">\n        <div style=\"background-color: #fce4ec; padding: 12px; border-radius: 6px; border-left: 4px solid #e91e63;\">\n          <p style=\"margin: 0; color: #ad1457; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udccb Dados acessados pelos criminosos<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Nome completo, e-mail, telefone, data de nascimento e endere\u00e7o residencial; n\u00famero de membro, hist\u00f3rico e saldo de pontos; c\u00f3digos QR de pagamento por celular e os \u00faltimos quatro d\u00edgitos de cart\u00f5es salvos na conta.<\/p>\n        <\/div>\n        <div style=\"background-color: #e3f2fd; padding: 12px; border-radius: 6px; border-left: 4px solid #2196f3;\">\n          <p style=\"margin: 0; color: #0d47a1; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udd04 Um problema recorrente<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Este n\u00e3o foi o primeiro epis\u00f3dio do tipo para a empresa. Entre o final de 2022 e in\u00edcio de 2023, uma campanha semelhante j\u00e1 havia comprometido mais de 71 mil contas \u2014 indicando que o problema n\u00e3o foi resolvido de forma estrutural ap\u00f3s o primeiro incidente.<\/p>\n        <\/div>\n        <div style=\"background-color: #e8f5e9; padding: 12px; border-radius: 6px; border-left: 4px solid #4caf50;\">\n          <p style=\"margin: 0; color: #1b5e20; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\u2705 Como a empresa respondeu<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">A Chick-fil-A deslogou preventivamente os usu\u00e1rios afetados, removeu os m\u00e9todos de pagamento salvos, restaurou os saldos de pontos roubados, adicionou recompensas extras como compensa\u00e7\u00e3o e orientou os clientes a trocarem suas senhas imediatamente.<\/p>\n        <\/div>\n      <\/div>\n    <\/div>\n  <\/div>\n\n  <!-- Pergunta 3 -->\n  <div class=\"faq-item\" style=\"margin-bottom: 20px; border: 1px solid #e0e0e0; border-radius: 8px; overflow: hidden;\">\n    <h3 style=\"background-color: #f5f7fa; color: #243155; padding: 18px; margin: 0; font-size: 18px; cursor: pointer; font-family: 'Raleway', sans-serif; font-weight: 600; display: flex; align-items: center;\" onclick=\"toggleFAQ(this)\">\n      <span style=\"background-color: #0763a0; color: white; width: 24px; height: 24px; border-radius: 50%; display: inline-flex; align-items: center; justify-content: center; margin-right: 12px; font-size: 14px; flex-shrink: 0;\">3<\/span>\n      O que as empresas podem fazer para se proteger de credential stuffing?\n    <\/h3>\n    <div class=\"faq-answer\" style=\"padding: 20px; background-color: #fafbfc; display: none; border-top: 1px solid #e0e0e0;\">\n      <div style=\"background-color: #e3f2fd; padding: 15px; border-radius: 6px; margin-bottom: 15px;\">\n        <p style=\"margin: 0; color: #0d47a1; font-weight: bold; font-family: 'Raleway', sans-serif;\">\ud83c\udfe2 Medidas t\u00e9cnicas e operacionais que reduzem significativamente a superf\u00edcie de ataque:<\/p>\n        <p style=\"margin: 8px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif;\">No Brasil, a LGPD exige a notifica\u00e7\u00e3o \u00e0 ANPD em caso de incidentes que possam acarretar risco ou dano relevante aos titulares. Prevenir \u00e9 sempre mais barato do que responder.<\/p>\n      <\/div>\n      <div style=\"display: grid; grid-template-columns: 1fr; gap: 12px; margin-bottom: 15px;\">\n        <div style=\"background-color: #e8f5e9; padding: 12px; border-radius: 6px; border-left: 4px solid #4caf50;\">\n          <p style=\"margin: 0; color: #1b5e20; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udd10 Autentica\u00e7\u00e3o multifator obrigat\u00f3ria<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Implementar MFA para contas com dados sens\u00edveis ou capacidade de transa\u00e7\u00e3o financeira torna in\u00fatil o conhecimento da senha por si s\u00f3 \u2014 \u00e9 a barreira mais eficaz contra esse tipo de ataque.<\/p>\n        <\/div>\n        <div style=\"background-color: #fff3e0; padding: 12px; border-radius: 6px; border-left: 4px solid #ff9800;\">\n          <p style=\"margin: 0; color: #e65100; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udcca Monitoramento de padr\u00f5es an\u00f4malos<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Identificar m\u00faltiplas tentativas de acesso em sequ\u00eancia a partir de diferentes IPs ou com velocidade incompat\u00edvel com comportamento humano \u2014 sinais cl\u00e1ssicos de ferramentas automatizadas de credential stuffing.<\/p>\n        <\/div>\n        <div style=\"background-color: #fce4ec; padding: 12px; border-radius: 6px; border-left: 4px solid #e91e63;\">\n          <p style=\"margin: 0; color: #ad1457; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udce3 Plano de resposta a incidentes<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Estabelecer fluxos claros de conten\u00e7\u00e3o, notifica\u00e7\u00e3o e comunica\u00e7\u00e3o com os usu\u00e1rios afetados \u2014 e auditar fornecedores e parceiros que t\u00eam acesso a sistemas com dados de usu\u00e1rios.<\/p>\n        <\/div>\n      <\/div>\n    <\/div>\n  <\/div>\n\n  <!-- Pergunta 4 -->\n  <div class=\"faq-item\" style=\"margin-bottom: 20px; border: 1px solid #e0e0e0; border-radius: 8px; overflow: hidden;\">\n    <h3 style=\"background-color: #f5f7fa; color: #243155; padding: 18px; margin: 0; font-size: 18px; cursor: pointer; font-family: 'Raleway', sans-serif; font-weight: 600; display: flex; align-items: center;\" onclick=\"toggleFAQ(this)\">\n      <span style=\"background-color: #0763a0; color: white; width: 24px; height: 24px; border-radius: 50%; display: inline-flex; align-items: center; justify-content: center; margin-right: 12px; font-size: 14px; flex-shrink: 0;\">4<\/span>\n      O que qualquer usu\u00e1rio pode fazer agora para se proteger?\n    <\/h3>\n    <div class=\"faq-answer\" style=\"padding: 20px; background-color: #fafbfc; display: none; border-top: 1px solid #e0e0e0;\">\n      <div style=\"background-color: #e8f5e9; padding: 15px; border-radius: 6px; margin-bottom: 15px;\">\n        <p style=\"margin: 0; color: #1b5e20; font-weight: bold; font-family: 'Raleway', sans-serif;\">\ud83d\udee1\ufe0f A vulnerabilidade explorada no credential stuffing come\u00e7a no comportamento humano \u2014 e pode ser corrigida com h\u00e1bitos simples:<\/p>\n      <\/div>\n      <div style=\"display: grid; grid-template-columns: 1fr; gap: 12px; margin-bottom: 15px;\">\n        <div style=\"background-color: #e3f2fd; padding: 12px; border-radius: 6px; border-left: 4px solid #2196f3;\">\n          <p style=\"margin: 0; color: #0d47a1; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udd11 Nunca reutilize senhas<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Cada aplicativo ou plataforma deve ter uma senha \u00fanica. Use um gerenciador de senhas para criar, armazenar e preencher automaticamente credenciais fortes e exclusivas \u2014 sem precisar memoriz\u00e1-las.<\/p>\n        <\/div>\n        <div style=\"background-color: #fff3e0; padding: 12px; border-radius: 6px; border-left: 4px solid #ff9800;\">\n          <p style=\"margin: 0; color: #e65100; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udcf1 Ative autentica\u00e7\u00e3o de dois fatores em tudo<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Mesmo que um invasor possua o e-mail e a senha corretos, sem acesso ao segundo fator o login ser\u00e1 bloqueado. \u00c9 a camada de prote\u00e7\u00e3o mais eficaz contra credential stuffing.<\/p>\n        <\/div>\n        <div style=\"background-color: #fce4ec; padding: 12px; border-radius: 6px; border-left: 4px solid #e91e63;\">\n          <p style=\"margin: 0; color: #ad1457; font-weight: bold; font-family: 'Raleway', sans-serif; font-size: 14px;\">\ud83d\udd0d Monitore se suas credenciais foram expostas<\/p>\n          <p style=\"margin: 5px 0 0 0; color: #424242; font-family: 'Open Sans', sans-serif; font-size: 13px;\">Servi\u00e7os gratuitos como Have I Been Pwned permitem verificar se seu e-mail aparece em bases de dados de vazamentos conhecidos. Se uma senha foi comprometida em qualquer lugar onde foi reutilizada, troque imediatamente em todos os servi\u00e7os.<\/p>\n        <\/div>\n      <\/div>\n    <\/div>\n  <\/div>\n\n  <script>\n    function toggleFAQ(element) {\n      var answer = element.nextElementSibling;\n      answer.style.display = answer.style.display === 'none' ? 'block' : 'none';\n      element.style.backgroundColor = answer.style.display === 'block' ? '#e6ecf2' : '#f5f7fa';\n    }\n    document.addEventListener('DOMContentLoaded', function() {\n      var firstQuestion = document.querySelector('.faq-dponet .faq-item h3');\n      if (firstQuestion) {\n        firstQuestion.style.backgroundColor = '#e6ecf2';\n        firstQuestion.nextElementSibling.style.display = 'block';\n      }\n    });\n  <\/script>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Em junho de 2026, a rede de fast-food Chick-fil-A confirmou um vazamento de dados que exp\u00f4s informa\u00e7\u00f5es pessoais, hist\u00f3rico de pontos de fidelidade e dados de pagamento de um n\u00famero ainda n\u00e3o divulgado de clientes. O ataque n\u00e3o explorou nenhuma vulnerabilidade t\u00e9cnica sofisticada nos servidores da empresa. Os criminosos usaram listas de senhas j\u00e1 vazadas de outros servi\u00e7os para entrar nas contas como se fossem os pr\u00f3prios donos. O nome da t\u00e9cnica \u00e9 credential stuffing, e ela funciona porque a maioria das pessoas reutiliza as mesmas senhas em v\u00e1rios lugares ao mesmo tempo.<\/p>\n","protected":false},"author":3,"featured_media":6954,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,8,175],"tags":[],"class_list":["post-6952","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artigos","category-ataques-ciberneticos","category-ciberseguranca-e-incidentes"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet\" \/>\n<meta property=\"og:description\" content=\"Em junho de 2026, a rede de fast-food Chick-fil-A confirmou um vazamento de dados que exp\u00f4s informa\u00e7\u00f5es pessoais, hist\u00f3rico de pontos de fidelidade e dados de pagamento de um n\u00famero ainda n\u00e3o divulgado de clientes. O ataque n\u00e3o explorou nenhuma vulnerabilidade t\u00e9cnica sofisticada nos servidores da empresa. Os criminosos usaram listas de senhas j\u00e1 vazadas de outros servi\u00e7os para entrar nas contas como se fossem os pr\u00f3prios donos. O nome da t\u00e9cnica \u00e9 credential stuffing, e ela funciona porque a maioria das pessoas reutiliza as mesmas senhas em v\u00e1rios lugares ao mesmo tempo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog DPOnet\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-22T11:00:37+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-22T18:28:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"900\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Reda\u00e7\u00e3o DPOnet\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Reda\u00e7\u00e3o DPOnet\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\"},\"author\":{\"name\":\"Reda\u00e7\u00e3o DPOnet\",\"@id\":\"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8\"},\"headline\":\"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio\",\"datePublished\":\"2026-07-22T11:00:37+00:00\",\"dateModified\":\"2026-07-22T18:28:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\"},\"wordCount\":1936,\"image\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp\",\"articleSection\":[\"Artigos\",\"Ataques Cibern\u00e9ticos\",\"Ciberseguran\u00e7a e Incidentes\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\",\"url\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\",\"name\":\"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet\",\"isPartOf\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp\",\"datePublished\":\"2026-07-22T11:00:37+00:00\",\"dateModified\":\"2026-07-22T18:28:28+00:00\",\"author\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8\"},\"breadcrumb\":{\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage\",\"url\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp\",\"contentUrl\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp\",\"width\":900,\"height\":600,\"caption\":\"credential-stuffing-vazamento-dados-senhas-seguranca-digital\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/dponet.com.br\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/dponet.com.br\/blog\/#website\",\"url\":\"https:\/\/dponet.com.br\/blog\/\",\"name\":\"Blog DPOnet\",\"description\":\"Tudo o que voc\u00ea precisa saber sobre LGPD\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/dponet.com.br\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8\",\"name\":\"Reda\u00e7\u00e3o DPOnet\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2025\/03\/cropped-autor-avatar-dponet-96x96.webp\",\"contentUrl\":\"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2025\/03\/cropped-autor-avatar-dponet-96x96.webp\",\"caption\":\"Reda\u00e7\u00e3o DPOnet\"},\"url\":\"https:\/\/dponet.com.br\/blog\/author\/dponet\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/","og_locale":"pt_BR","og_type":"article","og_title":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet","og_description":"Em junho de 2026, a rede de fast-food Chick-fil-A confirmou um vazamento de dados que exp\u00f4s informa\u00e7\u00f5es pessoais, hist\u00f3rico de pontos de fidelidade e dados de pagamento de um n\u00famero ainda n\u00e3o divulgado de clientes. O ataque n\u00e3o explorou nenhuma vulnerabilidade t\u00e9cnica sofisticada nos servidores da empresa. Os criminosos usaram listas de senhas j\u00e1 vazadas de outros servi\u00e7os para entrar nas contas como se fossem os pr\u00f3prios donos. O nome da t\u00e9cnica \u00e9 credential stuffing, e ela funciona porque a maioria das pessoas reutiliza as mesmas senhas em v\u00e1rios lugares ao mesmo tempo.","og_url":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/","og_site_name":"Blog DPOnet","article_published_time":"2026-07-22T11:00:37+00:00","article_modified_time":"2026-07-22T18:28:28+00:00","og_image":[{"width":900,"height":600,"url":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp","type":"image\/webp"}],"author":"Reda\u00e7\u00e3o DPOnet","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Reda\u00e7\u00e3o DPOnet","Est. tempo de leitura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#article","isPartOf":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/"},"author":{"name":"Reda\u00e7\u00e3o DPOnet","@id":"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8"},"headline":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio","datePublished":"2026-07-22T11:00:37+00:00","dateModified":"2026-07-22T18:28:28+00:00","mainEntityOfPage":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/"},"wordCount":1936,"image":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage"},"thumbnailUrl":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp","articleSection":["Artigos","Ataques Cibern\u00e9ticos","Ciberseguran\u00e7a e Incidentes"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/","url":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/","name":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio - Blog DPOnet","isPartOf":{"@id":"https:\/\/dponet.com.br\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage"},"image":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage"},"thumbnailUrl":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp","datePublished":"2026-07-22T11:00:37+00:00","dateModified":"2026-07-22T18:28:28+00:00","author":{"@id":"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8"},"breadcrumb":{"@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#primaryimage","url":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp","contentUrl":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2026\/07\/credential-stuffing-vazamento-dados-senhas-seguranca-digital.webp","width":900,"height":600,"caption":"credential-stuffing-vazamento-dados-senhas-seguranca-digital"},{"@type":"BreadcrumbList","@id":"https:\/\/dponet.com.br\/blog\/credential-stuffing-vazamento-dados-senhas-seguranca-digital\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/dponet.com.br\/blog\/"},{"@type":"ListItem","position":2,"name":"Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usu\u00e1rio"}]},{"@type":"WebSite","@id":"https:\/\/dponet.com.br\/blog\/#website","url":"https:\/\/dponet.com.br\/blog\/","name":"Blog DPOnet","description":"Tudo o que voc\u00ea precisa saber sobre LGPD","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dponet.com.br\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/65249a7cff5282c6d1742c47f5a102b8","name":"Reda\u00e7\u00e3o DPOnet","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/dponet.com.br\/blog\/#\/schema\/person\/image\/","url":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2025\/03\/cropped-autor-avatar-dponet-96x96.webp","contentUrl":"https:\/\/dponet.com.br\/blog\/wp-content\/uploads\/2025\/03\/cropped-autor-avatar-dponet-96x96.webp","caption":"Reda\u00e7\u00e3o DPOnet"},"url":"https:\/\/dponet.com.br\/blog\/author\/dponet\/"}]}},"_links":{"self":[{"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/posts\/6952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6952"}],"version-history":[{"count":2,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/posts\/6952\/revisions"}],"predecessor-version":[{"id":6956,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/posts\/6952\/revisions\/6956"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/media\/6954"}],"wp:attachment":[{"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dponet.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}