Em 15 de setembro de 2026, o grupo criminoso TheGentlemen adicionou o Colégio Humboldt ao seu site de vazamentos na dark web. A escola bilíngue alemã, localizada em São Paulo, teria sido invadida no dia 14 de setembro, com aproximadamente 300 GB de dados internos extraídos antes da criptografia dos sistemas.
O TheGentlemen opera com o modelo de 'dupla extorsão': além de bloquear os arquivos da vítima com ransomware, ameaça publicar os dados roubados caso o resgate não seja pago. O grupo está entre os mais ativos no Brasil em 2026, com dezenas de vítimas brasileiras registradas ao longo do ano.
Até o momento, o Colégio Humboldt não emitiu comunicado público sobre o incidente. A reivindicação é do grupo criminoso e ainda não foi confirmada oficialmente pela instituição.
## Quais dados podem ter sido expostos
Com base no perfil típico de ataques a instituições de ensino e no volume de dados relatado (300 GB), os seguintes tipos de informação podem estar entre os arquivos roubados:
- Dados cadastrais de alunos (nome, data de nascimento, endereço, CPF)
- Dados de responsáveis e familiares
- Informações financeiras (mensalidades, bolsas, histórico de pagamentos)
- Prontuários e registros acadêmicos
- Dados de funcionários e professores
- Documentos internos e contratos
## Como se proteger
- **Se você é aluno, ex-aluno ou responsável**: fique atento a contatos suspeitos que mencionem dados pessoais seus ou do seu filho — golpistas podem usar essas informações para parecer legítimos.
- **Monitore seu CPF**: use o Serasa, Boa Vista ou o Registrato (Banco Central) para verificar movimentações indevidas.
- **Desconfie de e-mails ou mensagens pedindo confirmação de dados**: a escola não vai pedir senhas ou informações financeiras por mensagem.
- **Ative autenticação em dois fatores** em contas de e-mail e aplicativos bancários.
- **Funcionários e professores**: troquem senhas de acesso a sistemas da escola e monitorem seus dados pessoais.
## O que fazer se seus dados foram expostos
1. **Aguarde comunicado oficial da escola**: a instituição tem obrigação legal (LGPD) de notificar os afetados caso confirme o vazamento.
2. **Consulte seu CPF** no Serasa ou Boa Vista para identificar dívidas ou consultas que você não reconhece.
3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados.
4. **Entre em contato com a escola** para saber se seus dados foram afetados e quais medidas estão sendo tomadas.
5. **Denuncie à ANPD** (gov.br/anpd) se a escola não comunicar o incidente adequadamente — é um direito seu como titular de dados.
Fonte/referência: https://www.ransomware.live/id/SHVtYm9sZHRAdGhlZ2VudGxlbWVu
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.