## O que aconteceu
Em 17 de agosto de 2026, o grupo de ransomware **DragonForce** publicou o nome da **Vermont XCenter** em seu site de extorsão na dark web. A Vermont XCenter é uma empresa brasileira que oferece serviços de **contact center** e **tecnologia** — ou seja, ela gerencia o atendimento ao cliente de outras empresas, o que significa que pode ter dados de consumidores de diferentes organizações em seus sistemas.
O DragonForce é um grupo criminoso conhecido por usar a tática de **dupla extorsão**: além de bloquear os sistemas da vítima com ransomware, eles roubam dados e ameaçam publicá-los caso o resgate não seja pago.
Análises de inteligência de ameaças identificaram sinais de atividade de malware (infostealer) associados ao domínio da empresa, com credenciais comprometidas de funcionários e usuários.
## Quais dados foram expostos
As informações disponíveis até o momento indicam:
- **Credenciais de funcionários** (pelo menos 2 funcionários comprometidos)
- **Dados de usuários** (até 48 usuários com credenciais expostas)
- **Credenciais de terceiros** (9 credenciais de parceiros ou fornecedores)
Como a empresa atua em contact center, é possível que dados de clientes de outras empresas também estejam envolvidos, mas isso ainda não foi confirmado.
## Como se proteger
Se você é cliente de alguma empresa que usa os serviços da Vermont XCenter, ou se tem conta em sistemas gerenciados por ela:
- **Troque suas senhas** nos serviços que você usa, especialmente se recebeu atendimento via contact center recentemente
- **Ative a verificação em duas etapas (2FA)** sempre que disponível
- **Desconfie de ligações ou mensagens** pedindo confirmação de dados pessoais — golpistas podem usar informações vazadas para parecer legítimos
- **Monitore extratos bancários e contas online** por movimentações que você não reconhece
## O que fazer se seus dados foram expostos
1. **Fique atento a tentativas de phishing** — e-mails ou mensagens que parecem vir de empresas conhecidas pedindo seus dados
2. **Não clique em links suspeitos** recebidos por e-mail, SMS ou WhatsApp
3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados (disponível online)
4. **Entre em contato com a Vermont XCenter** (vermont.com.br) para solicitar informações sobre o incidente
5. **Consulte o Cadastro Positivo e o Serasa** para verificar se há movimentações suspeitas no seu CPF
Fonte/referência: https://www.ransomware.live/id/VmVybW9udCBYQ2VudGVyQGRyYWdvbmZvcmNl
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.