Voltar aos vazamentos
ALTOAlegado16 de jul de 2026

Álya Construtora é alvo de ransomware e tem dados internos expostos

O grupo criminoso RansomHouse reivindicou um ataque à Álya Construtora, uma das maiores empresas de engenharia e construção do Brasil, com mais de 70 anos de história. Arquivos internos da empresa teriam sido roubados e podem ser divulgados caso o resgate não seja pago.

Álya Construtora
dados de funcionárioscontratosdados financeirosdados de clientes
Compartilhar:
## O que aconteceu Em 16 de julho de 2026, a Álya Construtora — uma das maiores empresas de engenharia e construção do Brasil, com mais de 70 anos de atuação — foi alvo de um ataque de ransomware pelo grupo criminoso **RansomHouse**. O incidente só veio a público em 6 de agosto de 2026, quando o grupo publicou o nome da empresa em seu site na dark web, ameaçando divulgar os dados roubados caso o resgate não seja pago. O RansomHouse é um grupo especializado em "dupla extorsão": além de criptografar os sistemas da vítima, os criminosos roubam arquivos internos antes do ataque e usam essa informação como pressão adicional para o pagamento. ## Quais dados foram expostos Até o momento, o grupo não detalhou publicamente quais tipos de arquivos foram obtidos. Em ataques a empresas de construção e engenharia, é comum que os dados comprometidos incluam: - Contratos e documentos de projetos - Dados de funcionários (nome, CPF, cargo, salário) - Informações financeiras e bancárias da empresa - Dados de clientes e fornecedores - Plantas e projetos técnicos sigilosos A empresa não emitiu comunicado público confirmando ou negando o incidente até a data desta publicação. ## Como se proteger Se você é funcionário, ex-funcionário, cliente ou fornecedor da Álya Construtora, fique atento a: - **E-mails suspeitos** que pareçam vir da empresa pedindo dados ou pagamentos - **Ligações inesperadas** solicitando confirmação de informações pessoais - **Propostas ou contratos falsos** usando o nome da empresa Algumas medidas preventivas importantes: - Monitore seu CPF em serviços como o Registrato (Banco Central) e o Serasa - Ative alertas de movimentação no seu banco - Desconfie de qualquer contato não solicitado que mencione a empresa ## O que fazer se seus dados foram expostos 1. **Fique de olho no seu CPF**: acesse o site do Serasa ou do SPC para verificar se há consultas ou dívidas indevidas em seu nome 2. **Monitore suas contas bancárias**: qualquer movimentação estranha deve ser reportada imediatamente ao banco 3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados — isso é importante para se proteger legalmente 4. **Entre em contato com a empresa** para solicitar informações sobre o que aconteceu com seus dados pessoais — é um direito garantido pela LGPD 5. **Denuncie à ANPD** (Autoridade Nacional de Proteção de Dados) em gov.br/anpd caso a empresa não responda adequadamente

Fonte/referência: https://www.ransomware.live/id/bHlhIENvbnN0cnV0b3JhQHJhbnNvbWhvdXNl

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora