Voltar aos vazamentos
MÉDIOAlegado17 de ago de 2026

Vermont XCenter é listada pelo grupo DragonForce em ataque de ransomware

A empresa brasileira Vermont XCenter, especializada em contact center e tecnologia, foi adicionada ao site de extorsão do grupo DragonForce em 17 de agosto de 2026, com indícios de credenciais comprometidas.

Vermont XCenter
credenciais de funcionáriosdados de usuárioscredenciais de terceiros
Compartilhar:
## O que aconteceu Em 17 de agosto de 2026, o grupo de ransomware **DragonForce** publicou o nome da **Vermont XCenter** em seu site de extorsão na dark web. A Vermont XCenter é uma empresa brasileira que oferece serviços de **contact center** e **tecnologia** — ou seja, ela gerencia o atendimento ao cliente de outras empresas, o que significa que pode ter dados de consumidores de diferentes organizações em seus sistemas. O DragonForce é um grupo criminoso conhecido por usar a tática de **dupla extorsão**: além de bloquear os sistemas da vítima com ransomware, eles roubam dados e ameaçam publicá-los caso o resgate não seja pago. Análises de inteligência de ameaças identificaram sinais de atividade de malware (infostealer) associados ao domínio da empresa, com credenciais comprometidas de funcionários e usuários. ## Quais dados foram expostos As informações disponíveis até o momento indicam: - **Credenciais de funcionários** (pelo menos 2 funcionários comprometidos) - **Dados de usuários** (até 48 usuários com credenciais expostas) - **Credenciais de terceiros** (9 credenciais de parceiros ou fornecedores) Como a empresa atua em contact center, é possível que dados de clientes de outras empresas também estejam envolvidos, mas isso ainda não foi confirmado. ## Como se proteger Se você é cliente de alguma empresa que usa os serviços da Vermont XCenter, ou se tem conta em sistemas gerenciados por ela: - **Troque suas senhas** nos serviços que você usa, especialmente se recebeu atendimento via contact center recentemente - **Ative a verificação em duas etapas (2FA)** sempre que disponível - **Desconfie de ligações ou mensagens** pedindo confirmação de dados pessoais — golpistas podem usar informações vazadas para parecer legítimos - **Monitore extratos bancários e contas online** por movimentações que você não reconhece ## O que fazer se seus dados foram expostos 1. **Fique atento a tentativas de phishing** — e-mails ou mensagens que parecem vir de empresas conhecidas pedindo seus dados 2. **Não clique em links suspeitos** recebidos por e-mail, SMS ou WhatsApp 3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados (disponível online) 4. **Entre em contato com a Vermont XCenter** (vermont.com.br) para solicitar informações sobre o incidente 5. **Consulte o Cadastro Positivo e o Serasa** para verificar se há movimentações suspeitas no seu CPF

Fonte/referência: https://www.ransomware.live/id/VmVybW9udCBYQ2VudGVyQGRyYWdvbmZvcmNl

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora