Em 2 de julho de 2026, o grupo de ransomware **INC_RANSOM** anunciou em seu site de vazamentos que havia atacado a **Tambasa Atacadistas** (tambasa.com), uma das maiores distribuidoras B2B do Brasil, fundada em 1949 e fornecedora de redes de varejo, supermercados e lojas de construção em todo o país.
O grupo afirma ter extraído dados internos da empresa e ameaça publicar tudo caso a Tambasa não entre em contato para negociar. Até o momento, a empresa não se pronunciou publicamente sobre o incidente.
## Quais dados foram expostos
Os detalhes exatos dos dados comprometidos ainda não foram divulgados publicamente. Com base no padrão de ataques do grupo INC_RANSOM, os dados tipicamente exfiltrados incluem:
- Informações de funcionários (nome, CPF, dados bancários, contratos)
- Dados de clientes e fornecedores (CNPJ, contatos, histórico de pedidos)
- Documentos financeiros e contratos internos
- Informações operacionais e de logística
O status do incidente é **alegado**: o grupo criminoso fez a reivindicação, mas a empresa ainda não confirmou nem negou oficialmente.
## Como se proteger
Se você é cliente, fornecedor ou funcionário da Tambasa Atacadistas, fique atento a:
- **E-mails ou mensagens suspeitas** que pareçam vir da empresa pedindo dados, senhas ou pagamentos — podem ser tentativas de phishing usando informações vazadas.
- **Ligações inesperadas** solicitando confirmação de dados cadastrais.
- **Propostas comerciais fora do padrão** ou solicitações de transferências bancárias urgentes.
Além disso, boas práticas gerais de segurança:
- Use senhas únicas e fortes para cada serviço.
- Ative a autenticação em dois fatores sempre que possível.
- Monitore seus dados no Registrato do Banco Central e no Serasa.
## O que fazer se seus dados foram expostos
1. **Fique de olho em movimentações financeiras suspeitas** na sua conta bancária e cartões.
2. **Desconfie de contatos inesperados** que mencionem a Tambasa ou peçam confirmação de dados.
3. **Entre em contato com a empresa** para saber se seus dados foram afetados e quais medidas estão sendo tomadas.
4. **Registre uma queixa na ANPD** (Autoridade Nacional de Proteção de Dados) em [gov.br/anpd](https://www.gov.br/anpd) caso seus dados pessoais tenham sido expostos sem comunicação adequada.
5. Se identificar fraudes, **registre um boletim de ocorrência** na delegacia mais próxima ou pela internet.
Fonte/referência: https://www.dexpose.io/incransom-strikes-tambasa-atacadistas-in-brazil-ransomware-attack/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.