## O que aconteceu
Em 19 de julho de 2026, o grupo criminoso **Doommageddon** reivindicou um ataque de ransomware contra a **Reni Farmácias Associadas**, rede de farmácias brasileira. O grupo, ativo desde maio de 2026, utiliza a tática de **dupla extorsão**: além de bloquear os sistemas da vítima com criptografia, ameaça publicar os dados capturados caso o resgate não seja pago.
Até o momento da publicação desta nota, o status do ataque ainda estava classificado como "pendente" — o que significa que o grupo pode ainda não ter divulgado os dados, possivelmente aguardando negociação com a empresa. Não há confirmação pública por parte da Reni Farmácias sobre o incidente.
## Quais dados podem ter sido expostos
Ainda não há confirmação oficial sobre quais dados foram capturados. Em ataques a redes de farmácias, é comum que os sistemas armazenem:
- **Nome completo e CPF** de clientes
- **Histórico de compras e medicamentos adquiridos**
- **Dados de contato** (telefone, endereço, e-mail)
- **Informações de funcionários**
Como o incidente ainda está em fase de investigação, a extensão real do vazamento é desconhecida.
## Como se proteger
Se você é cliente da Reni Farmácias, fique atento:
- **Monitore seu CPF** em serviços como Serasa e SPC para identificar movimentações suspeitas.
- **Desconfie de mensagens ou ligações** que mencionem seus medicamentos ou histórico de compras — golpistas podem usar essas informações para parecer legítimos.
- **Não clique em links** recebidos por SMS ou WhatsApp que prometam promoções ou alertas da farmácia.
- **Troque senhas** de aplicativos de saúde ou programas de fidelidade caso use os mesmos dados de acesso em outros serviços.
## O que fazer se seus dados foram expostos
1. **Entre em contato com a Reni Farmácias** para solicitar informações sobre o incidente e saber se seus dados foram afetados.
2. **Registre uma reclamação na ANPD** (gov.br/anpd) caso a empresa não forneça respostas adequadas — a LGPD obriga as empresas a notificarem os titulares afetados.
3. **Monitore extratos bancários e faturas** em busca de cobranças não reconhecidas.
4. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados pessoais.
5. **Procure orientação jurídica** se sofrer danos concretos — a lei brasileira garante o direito à indenização em casos de negligência na proteção de dados.
Fonte/referência: https://www.breachsense.com/breaches/2026/july/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.