## O que aconteceu
Em 25 de julho de 2026, o grupo criminoso **Blackwater** reivindicou um ataque de ransomware contra a **MSGÁS** — a Companhia de Gás do Estado de Mato Grosso do Sul, empresa de economia mista responsável pela distribuição de gás natural no estado.
O grupo utilizou a tática de **dupla extorsão**: além de tentar bloquear os sistemas da empresa, os criminosos afirmam ter roubado dados antes de acionar o ransomware. Essas informações foram anunciadas no site de vazamentos do grupo na dark web como forma de pressionar a empresa a pagar o resgate.
A inteligência de ameaças identificou que pelo menos **5 contas de funcionários** e **20 contas de usuários** foram comprometidas durante o ataque, além de 1 credencial de terceiros exposta.
## Quais dados foram expostos
Segundo o grupo Blackwater, os dados obtidos incluem:
- **Dados pessoais de clientes** da distribuidora de gás
- **Informações de contratos** (residenciais, comerciais e industriais)
- **Documentos internos** da empresa
- Credenciais de acesso de funcionários e usuários
A MSGÁS atende clientes nos segmentos residencial, comercial, industrial e de GNV (gás natural veicular) em Mato Grosso do Sul. Portanto, os dados potencialmente expostos podem incluir informações de pessoas físicas e jurídicas do estado.
## Como se proteger
Se você é cliente da MSGÁS, aqui estão medidas práticas que você pode tomar agora:
- **Fique atento a golpes de phishing**: criminosos podem usar seus dados para enviar e-mails ou mensagens falsas se passando pela MSGÁS ou por outras empresas. Desconfie de cobranças inesperadas ou links suspeitos.
- **Monitore seu CPF**: use o serviço gratuito do Banco Central ([Registrato](https://registrato.bcb.gov.br/)) para verificar se há contas ou empréstimos abertos em seu nome.
- **Ative alertas no seu banco**: configure notificações para qualquer movimentação financeira, por menor que seja.
- **Troque senhas**: se você usa a mesma senha em outros serviços, troque-as agora — especialmente em e-mail e bancos.
- **Ative a autenticação em dois fatores (2FA)** em todos os serviços que oferecerem essa opção.
## O que fazer se seus dados foram expostos
1. **Registre um boletim de ocorrência** caso identifique uso indevido dos seus dados (pode ser feito online na Delegacia Virtual do seu estado).
2. **Entre em contato com a MSGÁS** pelo site oficial (msgas.com.br) para solicitar informações sobre o incidente e saber se seus dados foram afetados.
3. **Notifique o Banco Central** se identificar transações financeiras suspeitas.
4. **Acesse o site da ANPD** (gov.br/anpd) para registrar uma reclamação formal caso a empresa não responda adequadamente.
5. **Consulte o Procon** do seu estado se houver danos materiais decorrentes do vazamento.
Fonte/referência: https://ransomware.live/id/bXNnYXMuY29tLmJyQGJsYWNrd2F0ZXI=
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.