INTRODUÇÃO
O marketplace automotivo CarGurus foi alvo de um grave vazamento de dados que expôs informações sensíveis de milhões de clientes. Segundo o site de notificação de violações Have I Been Pwned, 12,5 milhões de contas foram comprometidas, incluindo nomes, endereços de e-mail, números de telefone e endereços físicos dos usuários. A empresa, fundada em 2006 e especializada na compra, venda e financiamento de veículos, ainda não se pronunciou oficialmente sobre o incidente.
DESENVOLVIMENTO
O ataque foi atribuído ao grupo hacker ShinyHunters, conhecido por suas habilidades em engenharia social, como ligar para centrais de atendimento e se passar por funcionários para redefinir senhas. Além dos dados básicos dos clientes, os hackers publicaram informações como mapeamentos de IDs de conta, dados de aplicações de pré-qualificação financeira e detalhes de assinaturas de revendedores. Este não é o primeiro caso do tipo no setor automotivo este ano: em março, um vazamento similar atingiu a CarMax, com cerca de 431.000 endereços de e-mail únicos comprometidos após uma tentativa fracassada de extorsão.
CONCLUSÃO
O incidente reforça a vulnerabilidade de grandes plataformas online a ataques cibernéticos sofisticados, especialmente com grupos como o ShinyHunters, que já foram responsáveis por violações massivas em universidades e empresas como Salesforce, Google e Workday. A falta de um posicionamento público imediato da CarGurus pode aumentar a preocupação dos afetados, destacando a necessidade urgente de medidas robustas de segurança digital e transparência nas respostas a crises desse tipo.

