Voltar aos vazamentos
ALTOEm investigação10 de jul de 2026

Megawork sofre ataque de ransomware: consultoria SAP brasileira é alvo do grupo RansomHouse

A Megawork, empresa brasileira especializada em consultoria SAP, foi vítima de um ataque de ransomware pelo grupo RansomHouse em julho de 2026. Dados corporativos e de clientes podem ter sido roubados.

Megawork
dados corporativosdados financeirosdados de funcionárioscredenciais de sistemasinformações de contratos
Compartilhar:
## O que aconteceu Em torno do dia 10 de julho de 2026, a Megawork — uma consultoria brasileira especializada em implementação de sistemas SAP para setores como mineração, siderurgia e utilities — foi invadida pelo grupo criminoso **RansomHouse**. O ataque foi identificado publicamente em 16 de julho de 2026. O RansomHouse opera com um modelo de "dupla extorsão": além de criptografar os sistemas da vítima (tornando os arquivos inacessíveis), o grupo também rouba dados antes de criptografá-los e ameaça publicá-los na dark web caso o resgate não seja pago. Isso significa que informações sensíveis da empresa e de seus clientes podem ter sido comprometidas. ## Quais dados foram expostos Ainda não há confirmação pública detalhada sobre o volume ou os tipos exatos de dados acessados. No entanto, dado o perfil da empresa — que gerencia sistemas ERP (SAP) de grandes corporações —, os dados potencialmente em risco incluem: - **Dados corporativos e financeiros** de clientes da Megawork - **Informações de contratos e projetos** - **Dados de funcionários** (nomes, documentos, salários) - Credenciais de acesso a sistemas SAP - Informações estratégicas de negócios A investigação ainda está em andamento. ## Como se proteger Se você é funcionário, cliente ou parceiro da Megawork, fique atento: - **Monitore comunicações suspeitas**: e-mails ou mensagens pedindo dados, senhas ou acesso a sistemas podem ser tentativas de usar informações roubadas. - **Troque senhas imediatamente**, especialmente se você compartilhava credenciais com sistemas da Megawork ou usava a mesma senha em outros serviços. - **Ative autenticação em dois fatores (2FA)** em todas as contas importantes — e-mail, bancos, sistemas corporativos. - **Informe sua equipe de TI** caso perceba qualquer atividade estranha nos sistemas da sua empresa. - **Desconfie de ligações ou e-mails** que aleguem ser da Megawork pedindo confirmação de dados. ## O que fazer se seus dados foram expostos - **Entre em contato com a Megawork** para entender se seus dados foram afetados e quais medidas a empresa está tomando. - **Documente tudo**: guarde e-mails, prints e registros de qualquer comunicação suspeita. - **Registre um boletim de ocorrência** se identificar uso indevido de informações suas. - **Consulte a ANPD** (Autoridade Nacional de Proteção de Dados) se sentir que seus direitos não estão sendo respeitados: [gov.br/anpd](https://www.gov.br/anpd). - Empresas afetadas por ataques ransomware têm obrigação legal de notificar a ANPD e os titulares dos dados afetados dentro de 3 dias úteis após a detecção do incidente.

Fonte/referência: https://ransomware.live/id/TWVnYXdvcmtAcmFuc29taG91c2U=

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora