## O que aconteceu
Em 5 de setembro de 2026, o grupo criminoso **The Gentlemen** publicou a **Líder Aviação** em seu site de vazamentos na dark web. A empresa, com sede em Belo Horizonte e 67 anos de história, é uma das maiores do setor de aviação executiva e de serviços aéreos da América Latina. Ela opera serviços de táxi aéreo, manutenção de aeronaves e suporte offshore para a Petrobras, com mais de 1.300 funcionários e faturamento anual estimado em R$ 1,2 bilhão.
O ataque segue o modelo de **dupla extorsão**: os criminosos afirmam ter roubado dados internos antes de criptografar os sistemas, e ameaçam publicar as informações caso o resgate não seja pago. A empresa não emitiu comunicado público sobre o incidente até o momento.
## Quais dados foram expostos
Os detalhes exatos dos dados comprometidos ainda não foram confirmados. Dado o porte e o setor da empresa, há risco potencial de exposição de:
- Dados de funcionários (nome, CPF, dados trabalhistas, informações de saúde ocupacional)
- Informações de clientes corporativos e contratos
- Dados operacionais e de manutenção de aeronaves
- Documentos financeiros e contratuais
A análise de inteligência identificou que ao menos 11 funcionários e 115 usuários da empresa tiveram credenciais comprometidas por *infostealers* antes do ataque.
## Como se proteger
Se você é funcionário, parceiro ou cliente da Líder Aviação:
- **Troque suas senhas** de acesso a sistemas corporativos imediatamente
- Ative a **autenticação em dois fatores** em todos os serviços que utiliza
- Desconfie de e-mails, ligações ou mensagens que peçam confirmação de dados pessoais ou corporativos
- Monitore seu CPF em serviços como o Registrato (Banco Central) e o Serasa
Para o público geral, fique atento a golpes que possam usar informações da empresa como pretexto (ex.: falsas cobranças, contratos ou propostas comerciais).
## O que fazer se seus dados foram expostos
1. **Aguarde comunicados oficiais** da Líder Aviação — pela LGPD, a empresa tem obrigação de notificar a ANPD e os titulares afetados
2. **Monitore suas contas e documentos** para identificar qualquer uso indevido
3. **Registre um boletim de ocorrência** se perceber tentativas de fraude ou uso não autorizado dos seus dados
4. **Acesse o site da ANPD** (gov.br/anpd) para conhecer seus direitos
5. Em caso de dúvidas, entre em contato diretamente com a empresa pelos canais oficiais
Fonte/referência: https://ransomware.live/id/TGlkZXIgQXZpYWNhb0B0aGVnZW50bGVtZW4=
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.