Voltar aos vazamentos
ALTOAlegado25 de jul de 2026

MSGÁS sofre ataque de ransomware com vazamento de dados de clientes

A Companhia de Gás do Estado de Mato Grosso do Sul (MSGÁS) foi vítima do grupo de ransomware Blackwater em 25 de julho de 2026. Dados pessoais de clientes, contratos e informações internas foram comprometidos.

MSGÁS – Companhia de Gás do Estado de Mato Grosso do Sul
dados pessoais de clientescontratosdocumentos internoscredenciais de acesso
Compartilhar:
## O que aconteceu Em 25 de julho de 2026, o grupo criminoso **Blackwater** reivindicou um ataque de ransomware contra a **MSGÁS** — a Companhia de Gás do Estado de Mato Grosso do Sul, empresa de economia mista responsável pela distribuição de gás natural no estado. O grupo utilizou a tática de **dupla extorsão**: além de tentar bloquear os sistemas da empresa, os criminosos afirmam ter roubado dados antes de acionar o ransomware. Essas informações foram anunciadas no site de vazamentos do grupo na dark web como forma de pressionar a empresa a pagar o resgate. A inteligência de ameaças identificou que pelo menos **5 contas de funcionários** e **20 contas de usuários** foram comprometidas durante o ataque, além de 1 credencial de terceiros exposta. ## Quais dados foram expostos Segundo o grupo Blackwater, os dados obtidos incluem: - **Dados pessoais de clientes** da distribuidora de gás - **Informações de contratos** (residenciais, comerciais e industriais) - **Documentos internos** da empresa - Credenciais de acesso de funcionários e usuários A MSGÁS atende clientes nos segmentos residencial, comercial, industrial e de GNV (gás natural veicular) em Mato Grosso do Sul. Portanto, os dados potencialmente expostos podem incluir informações de pessoas físicas e jurídicas do estado. ## Como se proteger Se você é cliente da MSGÁS, aqui estão medidas práticas que você pode tomar agora: - **Fique atento a golpes de phishing**: criminosos podem usar seus dados para enviar e-mails ou mensagens falsas se passando pela MSGÁS ou por outras empresas. Desconfie de cobranças inesperadas ou links suspeitos. - **Monitore seu CPF**: use o serviço gratuito do Banco Central ([Registrato](https://registrato.bcb.gov.br/)) para verificar se há contas ou empréstimos abertos em seu nome. - **Ative alertas no seu banco**: configure notificações para qualquer movimentação financeira, por menor que seja. - **Troque senhas**: se você usa a mesma senha em outros serviços, troque-as agora — especialmente em e-mail e bancos. - **Ative a autenticação em dois fatores (2FA)** em todos os serviços que oferecerem essa opção. ## O que fazer se seus dados foram expostos 1. **Registre um boletim de ocorrência** caso identifique uso indevido dos seus dados (pode ser feito online na Delegacia Virtual do seu estado). 2. **Entre em contato com a MSGÁS** pelo site oficial (msgas.com.br) para solicitar informações sobre o incidente e saber se seus dados foram afetados. 3. **Notifique o Banco Central** se identificar transações financeiras suspeitas. 4. **Acesse o site da ANPD** (gov.br/anpd) para registrar uma reclamação formal caso a empresa não responda adequadamente. 5. **Consulte o Procon** do seu estado se houver danos materiais decorrentes do vazamento.

Fonte/referência: https://ransomware.live/id/bXNnYXMuY29tLmJyQGJsYWNrd2F0ZXI=

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora