## O que aconteceu
Em 6 de agosto de 2026, o grupo criminoso **Thegentlemen** reivindicou um ataque de ransomware à **Intranet Gov Brasil** (intranet.gov.br) — a rede interna segura utilizada por servidores públicos federais, ministérios e órgãos do Governo Federal para comunicações e operações administrativas. O incidente foi identificado por plataformas de monitoramento de cibersegurança no dia seguinte, 7 de agosto de 2026.
A intranet governamental é mantida por empresas estatais de tecnologia como o **Serpro** e a **Dataprev**, e concentra informações sensíveis sobre o funcionamento interno do governo. O Thegentlemen é um grupo ativo desde meados de 2025, com mais de 200 vítimas em 50 países, especializado em "dupla extorsão": rouba os dados antes de criptografar os sistemas e ameaça publicá-los caso o resgate não seja pago.
Até o momento, o Governo Federal não emitiu comunicado oficial confirmando o incidente.
## Quais dados foram expostos
A natureza exata dos dados comprometidos ainda não foi confirmada. Por se tratar de uma rede interna governamental, os arquivos potencialmente afetados podem incluir:
- Dados de servidores públicos (nome, CPF, cargo, lotação)
- Comunicações internas entre ministérios
- Documentos administrativos e processos sigilosos
- Credenciais de acesso a sistemas governamentais
- Informações sobre contratos e licitações
## Como se proteger
Se você é servidor público federal ou tem relação com órgãos do Governo Federal, fique atento a:
- **Tentativas de phishing** usando o nome de ministérios ou órgãos governamentais
- **E-mails falsos** pedindo atualização de cadastro ou confirmação de dados
- **Ligações suspeitas** se passando por servidores ou departamentos do governo
Medidas recomendadas:
- Troque suas senhas de acesso a sistemas governamentais imediatamente
- Ative a autenticação em dois fatores (2FA) em todos os sistemas que permitirem
- Não clique em links recebidos por e-mail sem verificar o remetente com cuidado
- Monitore seu CPF e dados pessoais em serviços como o Registrato e o Serasa
## O que fazer se seus dados foram expostos
1. **Servidores públicos**: comunique imediatamente ao setor de TI do seu órgão qualquer atividade suspeita em seus acessos
2. **Monitore seu CPF**: acesse o Registrato (registrato.bcb.gov.br) para verificar se há operações financeiras indevidas em seu nome
3. **Registre boletim de ocorrência** se identificar uso indevido dos seus dados pessoais
4. **Acompanhe os comunicados oficiais** do Serpro, Dataprev e do Ministério da Gestão para informações sobre o incidente
5. **Denuncie à ANPD** (gov.br/anpd) caso identifique uso indevido de dados pessoais decorrente deste incidente
Fonte/referência: https://hacknotice.com/2026/08/07/intranet-gov-brasil/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.