Voltar aos vazamentos
ALTOAlegado04 de ago de 2026

Ataque Ransomware ao Centro Universitário CESMAC expõe dados de alunos e funcionários

O grupo criminoso Krybit reivindicou um ataque de ransomware ao CESMAC, instituição de ensino superior com mais de 10 mil alunos em Alagoas, comprometendo credenciais de quase mil usuários.

Centro Universitário CESMAC
Cerca de 1.000 contas comprometidas registros
credenciais de acessoe-mailssenhasdados de funcionários
Compartilhar:
## O que aconteceu Em 4 de agosto de 2026, o grupo de ransomware **Krybit** reivindicou um ataque cibernético ao **Centro Universitário CESMAC**, uma das maiores instituições de ensino superior privado de Alagoas, com campi em Maceió, Arapiraca e Palmeira dos Índios. O Krybit é um grupo criminoso que opera no modelo "ransomware como serviço" (RaaS), surgido em março de 2026. Ele invade sistemas, rouba dados e depois criptografa os arquivos — exigindo pagamento para devolvê-los. A instituição foi listada no site de vazamentos do grupo, o que indica que os criminosos afirmam ter obtido dados internos. O ataque teria comprometido credenciais de acesso de **998 usuários** (possivelmente alunos e pessoas vinculadas à instituição) e **8 funcionários**, além de 151 credenciais de terceiros parceiros do CESMAC. O CESMAC atende mais de 10 mil estudantes e conta com mais de 730 professores. ## Quais dados foram expostos De acordo com as informações disponíveis publicamente, os dados potencialmente comprometidos incluem: - **Credenciais de acesso** (logins e senhas) de alunos e usuários dos sistemas da instituição - **Dados de funcionários** (contas de e-mail e senhas corporativas) - **Credenciais de parceiros e terceiros** vinculados ao CESMAC - Possivelmente dados acadêmicos e administrativos internos Até o momento, o CESMAC não emitiu comunicado oficial confirmando ou detalhando o incidente. ## Como se proteger Se você é aluno, ex-aluno ou funcionário do CESMAC, aqui estão medidas importantes: - **Troque sua senha imediatamente** nos sistemas do CESMAC e em qualquer outro serviço onde você usava a mesma senha - **Ative a autenticação em dois fatores (2FA)** sempre que disponível — isso adiciona uma camada extra de proteção mesmo que sua senha seja descoberta - **Fique atento a e-mails suspeitos**: criminosos podem usar dados vazados para enviar mensagens falsas se passando pela instituição - **Monitore seus dados** em serviços como o Registrato (Banco Central) para verificar se há movimentações financeiras incomuns - **Não reutilize senhas**: use um gerenciador de senhas para criar senhas únicas e fortes para cada serviço ## O que fazer se seus dados foram expostos 1. **Altere suas senhas** nos sistemas do CESMAC e em outros serviços onde usava a mesma combinação 2. **Verifique seus e-mails** em busca de tentativas de phishing — mensagens que pedem dados pessoais ou financeiros 3. **Consulte o site Registrato** (registrato.bcb.gov.br) para checar se há contas ou empréstimos abertos em seu nome 4. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados 5. **Entre em contato com o CESMAC** para solicitar informações sobre o incidente e quais medidas a instituição está tomando para proteger seus dados 6. **Acesse o portal da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados pessoais

Fonte/referência: https://ransomware.live/id/Y2VzbWFjLmVkdS5ickBrcnliaXQ=

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora