## O que aconteceu
Em 1º de setembro de 2026, o grupo criminoso **Direwolf** reivindicou um ataque de ransomware contra a **Oportunidados** (oportunidados.com.br), empresa brasileira do setor de serviços empresariais. O grupo publicou a empresa em seu site de vazamentos na dark web, ameaçando divulgar os dados capturados caso a empresa não pague o resgate exigido.
O ataque resultou na **criptografia de arquivos internos** e causou interrupção nas operações da empresa. Plataformas de monitoramento de segurança identificaram que credenciais de pelo menos seis usuários associados à empresa foram comprometidas por infostealers — programas maliciosos que roubam senhas — antes do ataque principal.
Até o momento, a Oportunidados não emitiu comunicado público confirmando ou detalhando o incidente.
## Quais dados foram expostos
Como é típico em ataques de ransomware com dupla extorsão, o grupo Direwolf provavelmente capturou dados antes de criptografá-los. Isso pode incluir:
- Dados cadastrais de clientes e parceiros (nome, e-mail, telefone, CNPJ/CPF)
- Informações financeiras e contratos
- Dados de funcionários
- Documentos internos da empresa
A extensão exata dos dados expostos ainda não foi confirmada publicamente.
## Como se proteger
- **Se você é cliente ou parceiro da Oportunidados**, fique atento a e-mails, mensagens ou ligações suspeitas que usem seu nome ou dados da empresa.
- **Não clique em links** de e-mails inesperados, mesmo que pareçam vir de remetentes conhecidos.
- **Troque senhas** de contas que possam estar vinculadas a serviços da empresa, especialmente se você usava a mesma senha em outros lugares.
- **Ative o monitoramento de CPF** em serviços como o Registrato (Banco Central) para detectar uso indevido dos seus dados.
## O que fazer se seus dados foram expostos
1. **Monitore seus dados financeiros**: Acesse o Registrato (registrato.bcb.gov.br) para verificar se há contas ou empréstimos abertos em seu nome.
2. **Verifique seu CPF** no Serasa ou SPC para identificar possíveis fraudes.
3. **Registre uma queixa na ANPD** (gov.br/anpd) se acreditar que seus dados pessoais foram expostos sem o devido cuidado.
4. **Guarde evidências**: Salve prints de qualquer comunicação suspeita recebida após o incidente.
5. **Procure orientação jurídica** se sofrer prejuízos financeiros decorrentes do vazamento.
Fonte/referência: https://www.ransomware.live/id/T3BvcnR1bmlkYWRvc0BkaXJld29sZg==
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.