Vazamento de dados da D-Link: o que aconteceu e o que fazer
Revisado em 9 de janeiro de 2026 · 1 registro no catálogo · fontes listadas abaixo
Cibercriminosos estão explorando uma vulnerabilidade de injeção de comandos (CVE-2026-0625) em roteadores D-Link de gateway DSL que já não recebem suporte há anos. A falha afeta o endpoint dnscfg.cgi devido a má sanitização de entrada, permitindo que atacantes executem comandos arbitrários no dispositivo. Embora o artigo não especifique explicitamente que dados foram comprometidos, a exploração de vulnerabilidades em roteadores domésticos normalmente pode levar ao comprometimento de tráfego de rede, credenciais e informações pessoais dos usuários.
Se você tem conta na D-Link, parta do princípio de que os dados expostos estão circulando. O risco prático hoje raramente é o vazamento em si — são as ligações e mensagens que usam esses dados para soar legítimas.
O que temos catalogado
Cada item abaixo é um registro catalogado com a fonte original. A gente não vai além do que a fonte relata.
Personal Information · Vulnerability Exploitation
O que fazer
- Troque a senha em todo lugar onde você a repetiuA exposição pesa mais quando a mesma senha protege o seu e-mail, porque é pelo e-mail que todo o resto é redefinido.
- Trate toda ligação e mensagem sobre esse vazamento como golpe até provar o contrárioNenhuma empresa vai pedir código de uso único, PIN ou senha. Desligue e ligue para o número impresso no seu cartão.
- Leia seus extratos nos próximos três mesesFraude de cartão costuma começar com uma cobrança pequena de teste. Pegar essa é o que evita a grande.
- Dê ao seu e-mail uma senha que mais nada usaÉ a conta que consegue redefinir todas as outras, então é a primeira que vale proteger.
Perguntas que as pessoas fazem
Meus dados estavam no vazamento da D-Link?
Ter conta, sozinho, não confirma exposição. A checagem confiável é ver se o seu e-mail aparece nas bases vazadas em circulação — leva segundos e não pede a sua senha.
Já é tarde demais para fazer algo?
Não. Dado pessoal vazado não vence, e a defesa também não: uma senha única no seu e-mail e um alerta de fraude no seu cadastro continuam funcionando anos depois.
A D-Link vai entrar em contato comigo?
Pode ser. Mas golpista também entra em contato, usando exatamente esses dados do vazamento para soar convincente. Nunca aja a partir de uma ligação ou mensagem recebida — retorne por um número que você já tinha.
304 organizações catalogadas
Os registros são catalogados a partir de publicações públicas e ligados à fonte original. A iTellYou não tem vínculo com as organizações listadas. Se você representa alguma delas e algo aqui está errado, escreva pra gente que a gente corrige.