Confirmado: ciberataque à Metro Mondego roubou dados pessoais
A Metro Mondego revelou que foi alvo de um ataque informático do tipo ransomware, incidente que poderá ter resultado no acesso não autorizado a dados pessoais de passageiros, colaboradores e outras entidades. Apesar do incidente, a empresa garante que a operação do serviço de transporte nunca esteve comprometida.
Metro Mondego: Ataque poderá ter exposto dados pessoais
Segundo a Metro Mondego, o ataque foi detetado no passado dia 6 de julho de 2026, tendo sido de imediato ativados os procedimentos internos de resposta a incidentes, com o apoio de especialistas externos em cibersegurança.
A empresa informou ainda que notificou o Centro Nacional de Cibersegurança (CNCS), a Comissão Nacional de Proteção de Dados (CNPD) e as autoridades competentes responsáveis pela investigação criminal.
De acordo com a informação agora divulgada, existem indícios de que os atacantes poderão ter copiado informação armazenada nos sistemas afetados. O grupo responsável pelo ataque terá mesmo reivindicado a autoria e afirmado estar na posse de dados da empresa, ameaçando divulgá-los publicamente.
Contudo, a Metro Mondego esclarece que, nesta fase, ainda não foi possível confirmar exatamente que informação foi copiada. Ainda assim, decidiu alertar preventivamente as pessoas potencialmente afetadas para que possam adotar medidas de proteção.
Dados dos passageiros podem estar em causa
A empresa garante que os dados de pagamento por cartão bancário não foram comprometidos, uma vez que estes são processados através de sistemas independentes dos que foram afetados pelo ataque.
Já os utilizadores de passes personalizados poderão ver alguns dos seus dados pessoais comprometidos. Entre a informação potencialmente exposta encontram-se:
- Nome;
- Data de nascimento;
- Morada;
- Número de telefone;
- Fotografia;
- NIF;
- Número do documento de identificação utilizado no registo;
- Dados relacionados com a utilização do passe de transporte.
A Metro Mondego refere ainda que este alerta também se aplica aos titulares de passes de menores de idade, recomendando aos encarregados de educação especial atenção a eventuais contactos suspeitos dirigidos às crianças ou jovens.
Importa referir que a compra de bilhetes ocasionais não implica o registo de dados pessoais, pelo que estes utilizadores não são abrangidos por este aviso.
Emails e contactos também poderão ter sido expostos
A empresa admite igualmente que poderão ter sido comprometidos dados de pessoas que trocaram mensagens de correio eletrónico com a Metro Mondego, incluindo nomes, endereços de email e números de telefone.
Nestes casos, o principal risco prende-se com tentativas de fraude através de mensagens que aparentem ser legítimas e que se façam passar pela Metro Mondego ou pelos seus colaboradores.
Quanto a colaboradores, ex-colaboradores, fornecedores e restantes parceiros, a empresa informa que irá efetuar comunicações específicas e individualizadas sempre que possível.






















Metro e por baixo do chao, agora chamam metro a autocarros que bimbalhada so mesmo os portugas
Metro Mondego é o nome da empresa, não do sistema de transporte (Metrobus).
Quando a empresa foi criada (há algumas décadas) o plano era ter material circulante semelhante ao do metro do Porto, com uma pequena parte do percurso em tunel.
E o metro do Porto não passa na superfície? E mesmo o de Lisboa não passa na superfície em algumas estações como a do Campo Grande?
O autocarro identifica se como metro.
O conceito de metro é algo subterrâneo. Mas parece o que era antes agora já não é.
o conceito de metro não define que tem que ser transporte subterrâneo. Como exemplos, o metro de Londres, Paris e Lisboa têm linhas não subterrâneas
É como certas pessoas. Antes eram uma coisa, bem definida, hoje não sabem bem o que são.
O problema não é o funcionamento da empresa MAS SIM OS DADOS DOS UTILIZADORES QUE ESTÃO COMPROMETIDOS
Qual é a necessidade de armazenar tantos dados pessoais para simplesmente aceder a um passe?
Há que repensar este modelo. Não é necessário guardar esses dados todos para utilizar um transporte. Apenas é necessário para manter controlo sobre uma população. Enquanto as empresas não forem responsabilizadas por roubos de identidade e outras fraudes nada muda. Agora as pessoas que se desenrasquem.
Um passe não é um bilhete.
Para teres um passe com determinado preço/desconto tens que te identificar. E se quiseres ter o benefício de reembolso parcial nos impostos tens que dar o NIF. Isto é básico.
E porque é que para te identificarem necessitam de armazenar os teus dados pessoais? No restaurante também deixas a morada, a fotografia, o número de telemóvel, etc?
?? um passe não é um bilhete… Já alguma vez tiraste um passe?
Um passe é um título de transporte pessoal não transmissível, cujo o preço pode depender da idade, condição socio-económica, etc… É impossível determinar isso sem haver um processo com dados pessoais. Como é óbvio os dados são guardados para não ter que repetir todo o processo de cada vez que é preciso renovar e ajuda a evitar fraudes.
Precisas dos dados todos, o único que daria para descartar era a morada
Nem mais! 100% de acordo.
Acordo de ignorantes
Alguém se esqueceu de dar formação completa aos funcionários.
Há aqui gente que não sabe o que é um metro. Não tem de andar debaixo da terra nem sequer ter carris. Eduquem-se.
Mais curioso, o metro de Lisboa quando abriu era um mero comboio subterrâneo 😀
estes ao menos foram roubados, é pior os outros que vendem os nossos dados descaradamente….