Voltar aos vazamentos
ALTOAlegado15 de ago de 2026

TOTVS tem dados de clientes e funcionários alegadamente roubados por grupo de ransomware

O grupo criminoso Direwolf afirma ter invadido a TOTVS, maior empresa de software de gestão do Brasil, e ameaça publicar dados internos de clientes e funcionários caso a empresa não negocie.

TOTVS
dados de clientesdados de funcionáriossenhas
Compartilhar:
## O que aconteceu Em 15 de agosto de 2026, o grupo de ransomware **Direwolf** publicou o nome da **TOTVS** em seu site de extorsão na dark web. A TOTVS é a maior empresa brasileira de software de gestão empresarial (ERP), com clientes em todo o país — de pequenas empresas a grandes corporações. O grupo afirma ter roubado dados internos da empresa, incluindo informações de clientes, funcionários e pelo menos um campo de senha. A ameaça é clara: se a TOTVS não negociar, os dados serão publicados publicamente. Até o momento, a TOTVS não confirmou oficialmente o incidente. Isso é comum nesse tipo de situação — as empresas costumam investigar antes de se pronunciar. Plataformas de inteligência de ameaças identificaram também centenas de credenciais comprometidas associadas ao domínio da empresa. ## Quais dados foram expostos Segundo a alegação do grupo criminoso (não confirmada pela empresa): - **Dados de clientes** da TOTVS - **Dados de funcionários** - **Senhas** (o método de armazenamento — se criptografadas ou em texto puro — não foi divulgado) Não há menção a CPF, data de nascimento ou dados bancários na descrição pública do ataque. ## Como se proteger Mesmo sem confirmação oficial, é prudente agir agora: - **Troque sua senha da TOTVS imediatamente** — use uma senha única, que você não usa em nenhum outro lugar - **Verifique se usou a mesma senha em outros serviços** (e-mail, banco, redes sociais) e troque-as também - **Ative a verificação em duas etapas (2FA)** na sua conta TOTVS e em todos os serviços importantes - **Fique atento a e-mails suspeitos** pedindo que você clique em links ou confirme dados — golpistas usam vazamentos para criar mensagens convincentes ## O que fazer se seus dados foram expostos 1. **Troque senhas** em todos os serviços onde usou a mesma combinação de e-mail e senha da TOTVS 2. **Monitore sua conta de e-mail** por 30 dias — procure alertas de login que você não reconhece 3. **Desconfie de contatos inesperados** se alguém ligar ou escrever dizendo ser da TOTVS pedindo dados ou confirmações 4. **Registre um boletim de ocorrência** se perceber uso indevido dos seus dados (disponível online em delegacias virtuais) 5. **Consulte o site da ANPD** (gov.br/anpd) para acompanhar eventuais comunicados oficiais sobre o caso

Fonte/referência: https://www.dexpose.io/direwolf-targets-brazilian-business-leader-totvs/

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora