Voltar aos vazamentos
ALTOAlegado07 de set de 2026

Mutant: empresa brasileira de CX e IA sofre ataque de ransomware

O grupo criminoso The Gentlemen reivindicou um ataque de ransomware contra a Mutant, empresa brasileira de experiência do cliente com mais de 4.000 funcionários e clientes como Itaú, Vivo e Santander.

Mutant
dados de funcionáriosdados de clientesdocumentos internos
Compartilhar:
## O que aconteceu Em 7 de setembro de 2026, o grupo criminoso **The Gentlemen** publicou a empresa brasileira **Mutant** em seu site de vazamentos na dark web, reivindicando um ataque de ransomware. A Mutant é uma das maiores empresas de experiência do cliente (CX) e inteligência artificial da América Latina, com sede em São Paulo, mais de 4.000 funcionários e operações em 14 países. Entre seus clientes estão grandes nomes como Itaú, Vivo, Santander, Claro e iFood — a empresa gerencia cerca de 3,5 bilhões de interações por ano. O grupo utiliza a técnica de **dupla extorsão**: além de criptografar os arquivos internos da empresa, ameaça publicar os dados roubados caso o resgate não seja pago. Até o momento, a Mutant não emitiu comunicado oficial sobre o incidente. ## Quais dados foram expostos As informações exatas sobre os dados comprometidos ainda não foram divulgadas publicamente. Pelo perfil da empresa — que processa bilhões de interações de clientes de grandes instituições financeiras e de telecomunicações —, há risco potencial de exposição de: - Dados de funcionários (nome, CPF, e-mail corporativo, cargo) - Informações de clientes corporativos - Dados de interações e registros de atendimento - Documentos internos e código-fonte de sistemas A inteligência de ameaças identificou que ao menos 130 contas de usuários da empresa foram comprometidas por programas de roubo de senhas (*infostealers*) antes do ataque. ## Como se proteger Se você é cliente de empresas como Itaú, Vivo, Santander, Claro ou iFood e teve interações gerenciadas por sistemas de CX, fique atento a: - **Ligações ou mensagens suspeitas** se passando por atendentes dessas empresas - **E-mails de phishing** com ofertas, cobranças ou alertas falsos - **Tentativas de golpe** usando informações pessoais que parecem legítimas (nome, CPF, histórico de compras) Algumas ações preventivas importantes: - Ative a **autenticação em dois fatores** em todos os seus aplicativos bancários e de telecomunicações - Desconfie de contatos não solicitados pedindo confirmação de dados - Monitore seu CPF em serviços como o Registrato (Banco Central) e o Serasa ## O que fazer se seus dados foram expostos 1. **Fique atento a comunicados oficiais** das empresas clientes da Mutant — elas têm obrigação legal de notificar caso seus dados tenham sido afetados 2. **Monitore suas contas bancárias** e extratos com atenção redobrada nas próximas semanas 3. **Registre um boletim de ocorrência** se perceber uso indevido dos seus dados 4. **Acesse o site da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados pessoais 5. Se for funcionário da Mutant, **troque imediatamente suas senhas** corporativas e pessoais e ative autenticação em dois fatores

Fonte/referência: https://ransomware.live/id/TXV0YW50QHRoZWdlbnRsZW1lbg==

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora