A violação de dados de junho de 2025
Em 9 de junho de 2025 o CatWatchful sofreu uma violação de dados. Uma vulnerabilidade de injeção de SQL permitiu extrair dos nossos sistemas endereços de e-mail e senhas de clientes que estavam armazenadas em texto simples.
O Have I Been Pwned registrou o incidente em 3 de julho de 2025, com 61.641 contas afetadas, e o classificou como violação sensível: só é possível consultá-la comprovando que você é o dono daquele e-mail. TechCrunch e Malwarebytes, entre outros veículos, noticiaram o caso na época.
Não há forma elegante de dizer isto: aquelas senhas não deveriam estar em texto simples, e aquela consulta não deveria estar acessível sem autenticação. Se você tinha conta antes de julho de 2025, troque essa senha — e troque também em qualquer outro serviço onde a reutilizava.
Ler o detalhe completo: o que aconteceu, o que mudamos e o que você pode fazer