## O que aconteceu
Em 15 de agosto de 2026, o grupo de ransomware **Direwolf** publicou o nome da **TOTVS** em seu site de extorsão na dark web. A TOTVS é a maior empresa brasileira de software de gestão empresarial (ERP), com clientes em todo o país — de pequenas empresas a grandes corporações.
O grupo afirma ter roubado dados internos da empresa, incluindo informações de clientes, funcionários e pelo menos um campo de senha. A ameaça é clara: se a TOTVS não negociar, os dados serão publicados publicamente.
Até o momento, a TOTVS não confirmou oficialmente o incidente. Isso é comum nesse tipo de situação — as empresas costumam investigar antes de se pronunciar. Plataformas de inteligência de ameaças identificaram também centenas de credenciais comprometidas associadas ao domínio da empresa.
## Quais dados foram expostos
Segundo a alegação do grupo criminoso (não confirmada pela empresa):
- **Dados de clientes** da TOTVS
- **Dados de funcionários**
- **Senhas** (o método de armazenamento — se criptografadas ou em texto puro — não foi divulgado)
Não há menção a CPF, data de nascimento ou dados bancários na descrição pública do ataque.
## Como se proteger
Mesmo sem confirmação oficial, é prudente agir agora:
- **Troque sua senha da TOTVS imediatamente** — use uma senha única, que você não usa em nenhum outro lugar
- **Verifique se usou a mesma senha em outros serviços** (e-mail, banco, redes sociais) e troque-as também
- **Ative a verificação em duas etapas (2FA)** na sua conta TOTVS e em todos os serviços importantes
- **Fique atento a e-mails suspeitos** pedindo que você clique em links ou confirme dados — golpistas usam vazamentos para criar mensagens convincentes
## O que fazer se seus dados foram expostos
1. **Troque senhas** em todos os serviços onde usou a mesma combinação de e-mail e senha da TOTVS
2. **Monitore sua conta de e-mail** por 30 dias — procure alertas de login que você não reconhece
3. **Desconfie de contatos inesperados** se alguém ligar ou escrever dizendo ser da TOTVS pedindo dados ou confirmações
4. **Registre um boletim de ocorrência** se perceber uso indevido dos seus dados (disponível online em delegacias virtuais)
5. **Consulte o site da ANPD** (gov.br/anpd) para acompanhar eventuais comunicados oficiais sobre o caso
Fonte/referência: https://www.dexpose.io/direwolf-targets-brazilian-business-leader-totvs/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.