## O que aconteceu
Em 2 de setembro de 2026, a **Engefitas** — empresa brasileira sediada no Rio Grande do Sul, especializada em fitas adesivas técnicas e industriais — foi atacada pelo grupo criminoso **Vexy Ransomware**. O ataque foi divulgado publicamente em 3 de setembro, quando o grupo publicou a reivindicação em seu site na dark web.
Os criminosos afirmam ter roubado aproximadamente **27,25 GB de dados** da empresa e ameaçaram publicar todo o material caso um representante da Engefitas não iniciasse negociações pelos canais indicados. Até o momento, a empresa não emitiu comunicado público sobre o incidente.
O Vexy Ransomware é um grupo emergente, identificado pela primeira vez em setembro de 2026, que opera com a tática de **dupla extorsão**: além de criptografar os sistemas da vítima, rouba dados para usar como pressão adicional.
## Quais dados foram expostos
Ainda não há confirmação oficial sobre quais tipos de dados foram comprometidos. Com base no perfil da empresa — que mantém cadastros de clientes, fornecedores, funcionários e dados financeiros —, os dados potencialmente afetados incluem:
- Informações cadastrais de clientes e parceiros comerciais (nome, e-mail, telefone, endereço)
- Dados de funcionários (nome, CPF, dados trabalhistas)
- Documentos financeiros e contratos internos
- Informações operacionais e de produção
A Engefitas possui política de privacidade alinhada à LGPD e mantém um canal de DPO ([email protected]) para questões relacionadas a dados pessoais.
## Como se proteger
Mesmo sem confirmação de quais dados foram expostos, se você é cliente, fornecedor ou funcionário da Engefitas, vale tomar algumas precauções:
- **Fique atento a contatos suspeitos**: golpistas podem usar informações da empresa para se passar por representantes e solicitar dados ou pagamentos.
- **Não clique em links desconhecidos**: e-mails ou mensagens que pareçam vir da Engefitas, mas que peçam dados ou pagamentos urgentes, devem ser tratados com desconfiança.
- **Monitore seus dados**: use serviços como o Registrato (Banco Central) para verificar se há contas ou chaves Pix abertas em seu nome sem sua autorização.
- **Ative alertas de crédito**: cadastre-se nos serviços de alerta do Serasa ou Boa Vista para ser notificado caso alguém tente abrir crédito usando seus dados.
## O que fazer se seus dados foram expostos
1. **Entre em contato com a empresa**: envie um e-mail para [email protected] solicitando informações sobre o incidente e quais dados seus podem ter sido afetados.
2. **Registre um boletim de ocorrência**: se perceber uso indevido dos seus dados (fraudes, abertura de contas, empréstimos), registre um B.O. na delegacia mais próxima ou online.
3. **Acione a ANPD**: a Autoridade Nacional de Proteção de Dados (gov.br/anpd) pode receber denúncias de violações de dados pessoais.
4. **Bloqueie seu CPF para crédito**: o Serasa e outros birôs de crédito permitem bloquear seu CPF para novas concessões de crédito, reduzindo o risco de fraudes financeiras.
5. **Troque senhas**: se você usava a mesma senha em serviços da Engefitas e em outros sites, troque-as imediatamente.
Fonte/referência: https://www.dexpose.io/vexy-ransomware-strikes-brazilian-adhesive-producer-engefitas/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.