## O que aconteceu
Em 4 de agosto de 2026, o grupo de ransomware **Orova** publicou a **eSysTech** em seu site de vazamentos na dark web. Segundo os criminosos, o ataque teria ocorrido em **24 de maio de 2026**, com a extração de aproximadamente **32,2 GB de dados** dos sistemas da empresa.
A eSysTech é uma empresa brasileira sediada em Curitiba (PR), fundada em 2002, especializada em software de gestão de ativos de TI. Seu principal produto, o **ADOTI**, é usado por grandes organizações para rastrear e gerenciar equipamentos e recursos tecnológicos. Entre seus clientes estão empresas como **Unimed** e **Votorantim Cimentos**.
Até o momento, a eSysTech não emitiu comunicado público sobre o incidente.
## Quais dados podem ter sido expostos
Como a empresa desenvolve e mantém software de gestão de TI para grandes clientes corporativos, os dados potencialmente comprometidos incluem:
- **Dados internos da empresa**: contratos, documentos financeiros, informações de funcionários
- **Informações de clientes corporativos**: dados de inventário de TI, configurações de sistemas
- **Credenciais e acessos**: dados técnicos que poderiam ser usados para acessar sistemas de clientes
- **Código-fonte e propriedade intelectual** do software ADOTI
O impacto pode se estender aos clientes da eSysTech caso dados de acesso aos seus sistemas tenham sido comprometidos.
## Como se proteger
Se você trabalha em uma empresa que usa produtos da eSysTech (como o ADOTI):
- **Contate o fornecedor** para verificar se sua organização foi afetada
- **Revise os acessos** ao sistema de gestão de TI e troque senhas imediatamente
- **Monitore atividades suspeitas** nos sistemas gerenciados pelo software
- **Acione sua equipe de segurança** para avaliar possíveis exposições de credenciais
Se você é funcionário da eSysTech:
- Troque todas as senhas corporativas
- Ative autenticação em dois fatores em todos os sistemas
- Reporte qualquer atividade suspeita ao time de TI
## O que fazer se seus dados foram expostos
1. **Verifique com sua empresa** se ela usa produtos da eSysTech e se foi notificada sobre o incidente
2. **Fique atento a e-mails de phishing** direcionados a funcionários de empresas clientes
3. **Monitore acessos não autorizados** a sistemas corporativos
4. **Registre o incidente** junto à ANPD (gov.br/anpd) se sua empresa for afetada e não receber comunicação adequada
5. **Consulte um especialista em segurança** para avaliar o impacto nos sistemas da sua organização
Fonte/referência: https://ransomware.live/id/ZVN5c1RlY2hAT3JvdmE=
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.