Em 18 de agosto de 2026, o grupo de ransomware Emperador reivindicou um ataque à Prefeitura Municipal de Arcos, cidade de Minas Gerais com cerca de 40 mil habitantes. Segundo os criminosos, eles obtiveram acesso irrestrito à infraestrutura interna da prefeitura — servidores, bancos de dados, e-mails e credenciais administrativas — antes de criptografar os sistemas críticos.
O grupo afirma ter exfiltrado aproximadamente 462 MB de dados e deu um prazo de 14 dias para a prefeitura entrar em contato, ameaçando publicar tudo caso não haja resposta. Plataformas de inteligência de ameaças identificaram indícios de que credenciais de pelo menos 8 funcionários foram comprometidas por malwares do tipo infostealer antes do ataque.
Até o momento, a Prefeitura de Arcos não emitiu comunicado oficial confirmando ou negando o incidente.
## Quais dados podem ter sido expostos
Com base nas alegações do grupo, os dados potencialmente comprometidos incluem:
- **Credenciais de acesso** de servidores municipais (usuários e senhas)
- **E-mails institucionais** e correspondências internas
- **Bancos de dados administrativos** da prefeitura
- **Documentos internos** de gestão municipal
Como se trata de um órgão público, é possível que informações de cidadãos que utilizam serviços municipais também estejam entre os dados armazenados nos sistemas afetados.
## Como se proteger
Se você é morador de Arcos ou utilizou serviços digitais da prefeitura, fique atento a:
- **E-mails ou mensagens suspeitas** se passando por funcionários da prefeitura ou solicitando dados pessoais
- **Ligações inesperadas** pedindo confirmação de dados cadastrais
- **Tentativas de golpe** usando informações que parecem "oficiais" (nome completo, endereço, CPF)
Algumas medidas preventivas importantes:
1. **Ative a autenticação em dois fatores** em todos os seus serviços digitais (e-mail, banco, gov.br)
2. **Desconfie de contatos não solicitados** que afirmem ser da prefeitura
3. **Monitore seu CPF** no Registrato (Banco Central) e no Serasa para detectar uso indevido
4. **Não clique em links** recebidos por e-mail ou WhatsApp sem verificar a origem
## O que fazer se seus dados foram expostos
Caso você suspeite que seus dados foram comprometidos neste incidente:
1. **Registre um boletim de ocorrência** na Delegacia de Crimes Cibernéticos do seu estado ou pela internet (delegaciaonline.mg.gov.br para moradores de MG)
2. **Notifique o Banco Central** pelo Registrato se identificar movimentações financeiras suspeitas
3. **Entre em contato com a prefeitura** para solicitar informações sobre o incidente e quais dados seus estão armazenados nos sistemas municipais
4. **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) em gov.br/anpd caso queira registrar uma reclamação formal
5. **Troque senhas** de qualquer serviço onde você usava as mesmas credenciais que utiliza em portais municipais
Fonte/referência: https://www.ransomware.live/id/UHJlZmVpdHVyYSBNdW5pY2lwYWwgZGUgQXJjb3NAZW1wZXJhZG9y
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.