Ir para o conteúdo
R42 / Tecnologia / 00096

Hasbro comunica exposição de dados pessoais e financeiros de funcionários

Notificações apresentadas em Massachusetts detalham categorias de informações atingidas, mas não revelam o total de pessoas afetadas nem ligam formalmente o caso ao incidente de março.

09.09.26 Gabriel Silva 3 MIN
WhatsApp X Facebook LinkedIn Telegram E-mail

R42 / RESUMO

A Hasbro notificou funcionários de que dados pessoais e financeiros podem ter sido expostos. Um relatório de Massachusetts registra 436 residentes do estado afetados, mas o total global não foi divulgado. Os documentos apresentados ao estado não vinculam explicitamente essa notificação ao acesso não autorizado à rede identificado pela empresa em 28 de março de 2026.

PONTOS-CHAVE

  1. 01As informações potencialmente expostas variam por pessoa e podem incluir nome, contatos, número de identificação nacional e dados financeiros.
  2. 02O relatório de Massachusetts registra 436 residentes afetados, mas não informa o total de pessoas atingidas em todos os locais.
  3. 03A documentação estadual não estabelece explicitamente que a exposição de dados seja o mesmo incidente de rede divulgado pela Hasbro em abril.
  4. 04A Hasbro estimou em US$ 11 milhões as despesas incrementais diretas e em cerca de US$ 25 milhões o impacto sobre a receita no segundo trimestre relacionado ao incidente de março.
  5. 05As notificações descritas são voltadas a funcionários; elas não apresentam evidência de exposição de contas de jogadores ou consumidores.

A Hasbro comunicou a funcionários que informações pessoais e financeiras podem ter sido expostas. Modelos de notificação apresentados ao procurador-geral de Massachusetts em 28 de agosto de 2026 listam categorias de dados atingidas, enquanto o relatório estadual registra 436 residentes de Massachusetts afetados. Os documentos descritos não informam quantas pessoas foram alcançadas no total.

A distinção importa porque o número estadual é apenas uma parcela geográfica. Também não há, nas notificações resumidas publicamente, uma contagem global que permita dimensionar o episódio. O fato confirmado é mais limitado: trabalhadores receberam avisos relacionados a informações pessoais, e pelo menos 436 notificações correspondem a residentes de Massachusetts.

O que as notificações revelam

Os dados potencialmente expostos variam de uma pessoa para outra. As categorias mencionadas incluem nome, endereço de e-mail, endereço postal, número de telefone, número de identificação nacional e informações financeiras. Isso não significa que todos os campos tenham sido atingidos em cada registro. A carta individual é o documento que indica o conjunto aplicável a cada destinatário.

Informações financeiras e identificadores oficiais elevam o risco de fraude direcionada. Um contato malicioso pode combinar dados corretos para parecer legítimo, o que torna especialmente importante confirmar solicitações por canais oficiais. Essa é uma consequência prática do tipo de informação descrito, não uma afirmação de que fraudes posteriores já tenham sido identificadas.

O que está confirmado sobre o incidente de março

A Hasbro divulgou em 1º de abril que havia identificado acesso não autorizado à sua rede em 28 de março de 2026 e contratado especialistas externos em segurança cibernética. Naquele momento, a empresa ainda investigava o alcance do incidente.

Em seu balanço do segundo trimestre, publicado em 21 de julho, a companhia disse que o acesso não autorizado havia interrompido operações ao longo do período. A Hasbro informou ter retomado os níveis anteriores de processamento de pedidos, expedição e faturamento. Também registrou US$ 11 milhões em despesas incrementais diretas e estimou em aproximadamente US$ 25 milhões o impacto sobre a receita no trimestre encerrado em 28 de junho, além de prever custos adicionais.

Há, porém, um limite documental importante: os papéis apresentados a Massachusetts não vinculam explicitamente a notificação de funcionários ao incidente de março. A proximidade temática não basta para tratar os dois registros como o mesmo caso. Até que a Hasbro ou uma autoridade estabeleça essa relação, ela permanece não confirmada.

O que o caso significa para jogadores e marcas da Hasbro

A Hasbro controla propriedades com grandes comunidades, entre elas Magic: The Gathering e Dungeons & Dragons, mas as notificações conhecidas têm foco em funcionários. Elas não apresentam evidência de que contas de jogadores, credenciais de consumidores ou dados de clientes dessas marcas tenham sido expostos. Ao mesmo tempo, um documento voltado a trabalhadores não serve como prova de que nenhuma outra base tenha sido afetada.

Por isso, o episódio não justifica, sozinho, uma conclusão de que jogadores precisam trocar senhas. A medida adequada é acompanhar comunicações oficiais e reagir se a empresa identificar sistemas ou públicos adicionais. Para funcionários notificados, o risco é mais concreto: eles devem seguir as instruções recebidas, monitorar movimentações relevantes e desconfiar de mensagens que explorem informações pessoais verdadeiras.

O que ainda não se sabe

Continuam sem resposta pública o total de pessoas afetadas, o método usado para obter os dados, a duração do acesso e uma eventual atribuição do ataque. Também não está documentado publicamente quais campos corresponderam a cada grupo de funcionários.

O quadro disponível permite afirmar que houve exposição de informações de trabalhadores e que o incidente de rede de março causou impacto operacional e financeiro mensurável. Não permite afirmar, neste momento, que as duas divulgações descrevem formalmente o mesmo episódio. Manter essa separação evita transformar uma associação plausível em fato confirmado.

Texto de

Gabriel Silva

Responsável pela apuração e redação desta matéria na Rota42.

R42 / FAQ

Quais dados de funcionários da Hasbro podem ter sido expostos?

As categorias mencionadas incluem nome, endereço de e-mail, endereço postal, telefone, número de identificação nacional e informações financeiras. A combinação exata varia conforme a pessoa, portanto a notificação individual é a referência para cada caso.

Quantas pessoas foram afetadas?

O total não foi divulgado nos documentos descritos. O relatório de Massachusetts registra 436 residentes do estado, número que não representa necessariamente a dimensão completa do caso.

Jogadores de Magic ou Dungeons & Dragons tiveram dados expostos?

As notificações conhecidas tratam de dados de funcionários e não apresentam evidência de exposição de contas de jogadores ou consumidores. Isso também não permite concluir, por si só, que nenhuma outra categoria de dado tenha sido atingida.

A exposição é parte do incidente cibernético de março de 2026?

A Hasbro confirmou separadamente que identificou acesso não autorizado à rede em 28 de março de 2026. A documentação apresentada a Massachusetts não liga explicitamente as novas notificações àquele incidente, por isso a relação não deve ser tratada como confirmada.

O que deve fazer um funcionário que recebeu a notificação?

A pessoa deve seguir as orientações da carta, monitorar contas e relatórios de crédito quando aplicável e desconfiar de contatos que usem dados pessoais para dar aparência de legitimidade. Qualquer pedido deve ser confirmado por um canal oficial da Hasbro.

Continue lendo

Ver arquivo

Usamos armazenamento necessário para funcionamento e segurança. Com sua autorização, ativamos medição de audiência, personalização e recursos publicitários opcionais.

Necessários Sempre ativos para segurança, sessão, idioma, tema e registro da sua escolha. Analytics Permite medir audiência, navegação e desempenho para melhorar o conteúdo e a experiência. Personalização Permite adaptar conteúdo, preferências e experiências com base nas suas escolhas. Marketing Permite usar armazenamento publicitário, personalizar anúncios e realizar medição completa.

Instalar a Rota42

No iPhone ou iPad, abra a Rota42 no Safari e siga estes passos:

  1. Toque em Compartilhar no menu do Safari.
  2. Escolha “Adicionar à Tela de Início”.
  3. Ative “Abrir como App da Web” e toque em Adicionar.