Voltar aos vazamentos
ALTOAlegado18 de ago de 2026

Prefeitura de Arcos (MG) sofre ataque de ransomware com dados de servidores expostos

O grupo criminoso Emperador afirma ter invadido os sistemas da Prefeitura Municipal de Arcos, em Minas Gerais, criptografando servidores e exfiltrando cerca de 462 MB de dados internos, incluindo credenciais de funcionários.

Prefeitura Municipal de Arcos
462 MB de dados registros
credenciais de acessoe-mails institucionaisdocumentos administrativosdados de servidores públicos
Compartilhar:
Em 18 de agosto de 2026, o grupo de ransomware Emperador reivindicou um ataque à Prefeitura Municipal de Arcos, cidade de Minas Gerais com cerca de 40 mil habitantes. Segundo os criminosos, eles obtiveram acesso irrestrito à infraestrutura interna da prefeitura — servidores, bancos de dados, e-mails e credenciais administrativas — antes de criptografar os sistemas críticos. O grupo afirma ter exfiltrado aproximadamente 462 MB de dados e deu um prazo de 14 dias para a prefeitura entrar em contato, ameaçando publicar tudo caso não haja resposta. Plataformas de inteligência de ameaças identificaram indícios de que credenciais de pelo menos 8 funcionários foram comprometidas por malwares do tipo infostealer antes do ataque. Até o momento, a Prefeitura de Arcos não emitiu comunicado oficial confirmando ou negando o incidente. ## Quais dados podem ter sido expostos Com base nas alegações do grupo, os dados potencialmente comprometidos incluem: - **Credenciais de acesso** de servidores municipais (usuários e senhas) - **E-mails institucionais** e correspondências internas - **Bancos de dados administrativos** da prefeitura - **Documentos internos** de gestão municipal Como se trata de um órgão público, é possível que informações de cidadãos que utilizam serviços municipais também estejam entre os dados armazenados nos sistemas afetados. ## Como se proteger Se você é morador de Arcos ou utilizou serviços digitais da prefeitura, fique atento a: - **E-mails ou mensagens suspeitas** se passando por funcionários da prefeitura ou solicitando dados pessoais - **Ligações inesperadas** pedindo confirmação de dados cadastrais - **Tentativas de golpe** usando informações que parecem "oficiais" (nome completo, endereço, CPF) Algumas medidas preventivas importantes: 1. **Ative a autenticação em dois fatores** em todos os seus serviços digitais (e-mail, banco, gov.br) 2. **Desconfie de contatos não solicitados** que afirmem ser da prefeitura 3. **Monitore seu CPF** no Registrato (Banco Central) e no Serasa para detectar uso indevido 4. **Não clique em links** recebidos por e-mail ou WhatsApp sem verificar a origem ## O que fazer se seus dados foram expostos Caso você suspeite que seus dados foram comprometidos neste incidente: 1. **Registre um boletim de ocorrência** na Delegacia de Crimes Cibernéticos do seu estado ou pela internet (delegaciaonline.mg.gov.br para moradores de MG) 2. **Notifique o Banco Central** pelo Registrato se identificar movimentações financeiras suspeitas 3. **Entre em contato com a prefeitura** para solicitar informações sobre o incidente e quais dados seus estão armazenados nos sistemas municipais 4. **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) em gov.br/anpd caso queira registrar uma reclamação formal 5. **Troque senhas** de qualquer serviço onde você usava as mesmas credenciais que utiliza em portais municipais

Fonte/referência: https://www.ransomware.live/id/UHJlZmVpdHVyYSBNdW5pY2lwYWwgZGUgQXJjb3NAZW1wZXJhZG9y

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora