## O que aconteceu
Em 4 de agosto de 2026, o grupo de ransomware **Krybit** reivindicou um ataque cibernético ao **Centro Universitário CESMAC**, uma das maiores instituições de ensino superior privado de Alagoas, com campi em Maceió, Arapiraca e Palmeira dos Índios.
O Krybit é um grupo criminoso que opera no modelo "ransomware como serviço" (RaaS), surgido em março de 2026. Ele invade sistemas, rouba dados e depois criptografa os arquivos — exigindo pagamento para devolvê-los. A instituição foi listada no site de vazamentos do grupo, o que indica que os criminosos afirmam ter obtido dados internos.
O ataque teria comprometido credenciais de acesso de **998 usuários** (possivelmente alunos e pessoas vinculadas à instituição) e **8 funcionários**, além de 151 credenciais de terceiros parceiros do CESMAC. O CESMAC atende mais de 10 mil estudantes e conta com mais de 730 professores.
## Quais dados foram expostos
De acordo com as informações disponíveis publicamente, os dados potencialmente comprometidos incluem:
- **Credenciais de acesso** (logins e senhas) de alunos e usuários dos sistemas da instituição
- **Dados de funcionários** (contas de e-mail e senhas corporativas)
- **Credenciais de parceiros e terceiros** vinculados ao CESMAC
- Possivelmente dados acadêmicos e administrativos internos
Até o momento, o CESMAC não emitiu comunicado oficial confirmando ou detalhando o incidente.
## Como se proteger
Se você é aluno, ex-aluno ou funcionário do CESMAC, aqui estão medidas importantes:
- **Troque sua senha imediatamente** nos sistemas do CESMAC e em qualquer outro serviço onde você usava a mesma senha
- **Ative a autenticação em dois fatores (2FA)** sempre que disponível — isso adiciona uma camada extra de proteção mesmo que sua senha seja descoberta
- **Fique atento a e-mails suspeitos**: criminosos podem usar dados vazados para enviar mensagens falsas se passando pela instituição
- **Monitore seus dados** em serviços como o Registrato (Banco Central) para verificar se há movimentações financeiras incomuns
- **Não reutilize senhas**: use um gerenciador de senhas para criar senhas únicas e fortes para cada serviço
## O que fazer se seus dados foram expostos
1. **Altere suas senhas** nos sistemas do CESMAC e em outros serviços onde usava a mesma combinação
2. **Verifique seus e-mails** em busca de tentativas de phishing — mensagens que pedem dados pessoais ou financeiros
3. **Consulte o site Registrato** (registrato.bcb.gov.br) para checar se há contas ou empréstimos abertos em seu nome
4. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados
5. **Entre em contato com o CESMAC** para solicitar informações sobre o incidente e quais medidas a instituição está tomando para proteger seus dados
6. **Acesse o portal da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados pessoais
Fonte/referência: https://ransomware.live/id/Y2VzbWFjLmVkdS5ickBrcnliaXQ=
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.