## O que aconteceu
Em torno do dia 10 de julho de 2026, a Megawork — uma consultoria brasileira especializada em implementação de sistemas SAP para setores como mineração, siderurgia e utilities — foi invadida pelo grupo criminoso **RansomHouse**. O ataque foi identificado publicamente em 16 de julho de 2026.
O RansomHouse opera com um modelo de "dupla extorsão": além de criptografar os sistemas da vítima (tornando os arquivos inacessíveis), o grupo também rouba dados antes de criptografá-los e ameaça publicá-los na dark web caso o resgate não seja pago. Isso significa que informações sensíveis da empresa e de seus clientes podem ter sido comprometidas.
## Quais dados foram expostos
Ainda não há confirmação pública detalhada sobre o volume ou os tipos exatos de dados acessados. No entanto, dado o perfil da empresa — que gerencia sistemas ERP (SAP) de grandes corporações —, os dados potencialmente em risco incluem:
- **Dados corporativos e financeiros** de clientes da Megawork
- **Informações de contratos e projetos**
- **Dados de funcionários** (nomes, documentos, salários)
- Credenciais de acesso a sistemas SAP
- Informações estratégicas de negócios
A investigação ainda está em andamento.
## Como se proteger
Se você é funcionário, cliente ou parceiro da Megawork, fique atento:
- **Monitore comunicações suspeitas**: e-mails ou mensagens pedindo dados, senhas ou acesso a sistemas podem ser tentativas de usar informações roubadas.
- **Troque senhas imediatamente**, especialmente se você compartilhava credenciais com sistemas da Megawork ou usava a mesma senha em outros serviços.
- **Ative autenticação em dois fatores (2FA)** em todas as contas importantes — e-mail, bancos, sistemas corporativos.
- **Informe sua equipe de TI** caso perceba qualquer atividade estranha nos sistemas da sua empresa.
- **Desconfie de ligações ou e-mails** que aleguem ser da Megawork pedindo confirmação de dados.
## O que fazer se seus dados foram expostos
- **Entre em contato com a Megawork** para entender se seus dados foram afetados e quais medidas a empresa está tomando.
- **Documente tudo**: guarde e-mails, prints e registros de qualquer comunicação suspeita.
- **Registre um boletim de ocorrência** se identificar uso indevido de informações suas.
- **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) se sentir que seus direitos não estão sendo respeitados: [gov.br/anpd](https://www.gov.br/anpd).
- Empresas afetadas por ataques ransomware têm obrigação legal de notificar a ANPD e os titulares dos dados afetados dentro de 3 dias úteis após a detecção do incidente.
Fonte/referência: https://ransomware.live/id/TWVnYXdvcmtAcmFuc29taG91c2U=
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.