## O que aconteceu
Em 7 de setembro de 2026, o grupo criminoso **The Gentlemen** publicou a empresa brasileira **Mutant** em seu site de vazamentos na dark web, reivindicando um ataque de ransomware. A Mutant é uma das maiores empresas de experiência do cliente (CX) e inteligência artificial da América Latina, com sede em São Paulo, mais de 4.000 funcionários e operações em 14 países. Entre seus clientes estão grandes nomes como Itaú, Vivo, Santander, Claro e iFood — a empresa gerencia cerca de 3,5 bilhões de interações por ano.
O grupo utiliza a técnica de **dupla extorsão**: além de criptografar os arquivos internos da empresa, ameaça publicar os dados roubados caso o resgate não seja pago. Até o momento, a Mutant não emitiu comunicado oficial sobre o incidente.
## Quais dados foram expostos
As informações exatas sobre os dados comprometidos ainda não foram divulgadas publicamente. Pelo perfil da empresa — que processa bilhões de interações de clientes de grandes instituições financeiras e de telecomunicações —, há risco potencial de exposição de:
- Dados de funcionários (nome, CPF, e-mail corporativo, cargo)
- Informações de clientes corporativos
- Dados de interações e registros de atendimento
- Documentos internos e código-fonte de sistemas
A inteligência de ameaças identificou que ao menos 130 contas de usuários da empresa foram comprometidas por programas de roubo de senhas (*infostealers*) antes do ataque.
## Como se proteger
Se você é cliente de empresas como Itaú, Vivo, Santander, Claro ou iFood e teve interações gerenciadas por sistemas de CX, fique atento a:
- **Ligações ou mensagens suspeitas** se passando por atendentes dessas empresas
- **E-mails de phishing** com ofertas, cobranças ou alertas falsos
- **Tentativas de golpe** usando informações pessoais que parecem legítimas (nome, CPF, histórico de compras)
Algumas ações preventivas importantes:
- Ative a **autenticação em dois fatores** em todos os seus aplicativos bancários e de telecomunicações
- Desconfie de contatos não solicitados pedindo confirmação de dados
- Monitore seu CPF em serviços como o Registrato (Banco Central) e o Serasa
## O que fazer se seus dados foram expostos
1. **Fique atento a comunicados oficiais** das empresas clientes da Mutant — elas têm obrigação legal de notificar caso seus dados tenham sido afetados
2. **Monitore suas contas bancárias** e extratos com atenção redobrada nas próximas semanas
3. **Registre um boletim de ocorrência** se perceber uso indevido dos seus dados
4. **Acesse o site da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados pessoais
5. Se for funcionário da Mutant, **troque imediatamente suas senhas** corporativas e pessoais e ative autenticação em dois fatores
Fonte/referência: https://ransomware.live/id/TXV0YW50QHRoZWdlbnRsZW1lbg==
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.