Voltar aos vazamentos
ALTOAlegado29 de jul de 2026

Grupo Rái é alvo do ransomware LockBit 5.0 com ameaça de publicação de dados

O grupo criminoso LockBit 5.0 reivindicou um ataque ao Grupo Rái, um dos maiores conglomerados de comunicação independente do Brasil, ameaçando publicar dados sigilosos caso a empresa não entre em contato para negociação.

Grupo Rái
dados corporativoscredenciais de acessodados de funcionáriosdocumentos internos
Compartilhar:
## O que aconteceu Em 2 de agosto de 2026, o grupo de ransomware **LockBit 5.0** publicou em seu site de vazamentos a reivindicação de um ataque ao **Grupo Rái** (rai.com.br), um dos maiores grupos de comunicação independente do Brasil, formado por seis empresas especializadas. Segundo análises de segurança, a invasão teria ocorrido por volta de **29 de julho de 2026**, com o acesso inicial possivelmente facilitado por credenciais comprometidas de funcionários — foram identificadas 4 contas de colaboradores e 163 usuários com credenciais vazadas vinculadas ao domínio da empresa. O grupo criminoso ameaçou publicar dados sigilosos da empresa caso um representante não entre em contato para negociação. Até o momento, o Grupo Rái não emitiu comunicado oficial sobre o incidente. ## Quais dados foram expostos Ainda não há confirmação oficial sobre quais dados foram efetivamente acessados ou exfiltrados. O LockBit 5.0 alega ter obtido **dados corporativos sensíveis** da empresa. Com base no perfil de ataques similares, os dados em risco podem incluir: - Informações de funcionários (nome, CPF, dados de RH) - Dados de clientes e parceiros comerciais - Documentos financeiros e contratos internos - Credenciais de acesso a sistemas internos Como o incidente ainda está em fase de reivindicação, o volume e a natureza exata dos dados não foram confirmados publicamente. ## Como se proteger Mesmo sem confirmação oficial, é prudente tomar precauções se você tem ou teve relação com o Grupo Rái (como funcionário, cliente ou parceiro): - **Troque senhas** de contas que possam estar associadas a e-mails corporativos ou cadastros na empresa - **Ative a autenticação em dois fatores** (2FA) em todos os serviços importantes — e-mail, banco, redes sociais - **Fique atento a e-mails de phishing** que possam usar informações reais sobre você para parecerem legítimos - **Monitore seu CPF** em serviços como Serasa, SPC ou o Registrato do Banco Central - **Desconfie de ligações ou mensagens** pedindo confirmação de dados pessoais ou financeiros ## O que fazer se seus dados foram expostos 1. **Aguarde comunicado oficial** do Grupo Rái — empresas afetadas por ransomware são obrigadas pela LGPD a notificar os titulares de dados caso haja risco real 2. **Entre em contato com a empresa** pelos canais oficiais (rai.com.br) para saber se você está entre os potencialmente afetados 3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados ou tentativas de fraude 4. **Bloqueie seu CPF preventivamente** para abertura de contas bancárias pelo Banco Central: [gov.br/pt-br/servicos/proteger-se-com-o-bc-protege](https://www.gov.br/pt-br/servicos/proteger-se-com-o-bc-protege) 5. **Monitore extratos bancários e faturas** com atenção nas próximas semanas

Fonte/referência: https://www.dexpose.io/lockbit-5-0-strikes-brazilian-communications-leader-grupo-rai/

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora