## O que aconteceu
Em 26 de julho de 2026, o grupo criminoso **Global Secret Group** reivindicou um ataque contra a **Sinop Energia**, empresa responsável pela construção e operação da Usina Hidrelétrica de Sinop, localizada no norte do Mato Grosso.
A Sinop Energia é uma joint venture estratégica formada pela EDF Norte Fluminense, Eletronorte e Chesf — empresas do setor elétrico brasileiro — e integra a infraestrutura crítica de energia do país.
O grupo utilizou a tática de **extorsão por dados** (sem necessariamente criptografar os sistemas): os criminosos afirmam ter roubado aproximadamente **300 GB de dados internos**, contendo mais de **43.000 arquivos** distribuídos em cerca de **5.300 pastas**. Essas informações foram publicadas no site de vazamentos do grupo na dark web como forma de pressionar a empresa.
O Global Secret Group é um grupo emergente identificado em julho de 2026, que tem como alvo organizações de infraestrutura crítica, saúde e finanças em vários países, incluindo o Brasil.
## Quais dados foram expostos
O volume exfiltrado de 300 GB pode conter uma ampla variedade de documentos corporativos, como:
- **Documentos de engenharia e operação** da usina hidrelétrica
- **Registros financeiros e auditorias internas**
- **Comunicações internas** e e-mails corporativos
- **Dados de contratos** com fornecedores e parceiros
- **Informações de funcionários** (potencialmente incluindo dados pessoais)
- **Documentos de conformidade regulatória**
Até o momento, não há confirmação pública da empresa sobre quais categorias específicas de dados foram comprometidas.
## Como se proteger
Embora este incidente afete principalmente a empresa e seus parceiros corporativos, funcionários e prestadores de serviço da Sinop Energia devem tomar precauções:
- **Fique atento a e-mails e mensagens suspeitas**: criminosos podem usar dados internos para criar golpes direcionados (spear phishing) muito convincentes.
- **Troque senhas corporativas imediatamente** se você tem ou teve acesso aos sistemas da empresa.
- **Monitore seu CPF** no [Registrato do Banco Central](https://registrato.bcb.gov.br/) para verificar movimentações financeiras indevidas.
- **Ative a autenticação em dois fatores (2FA)** em todos os seus serviços digitais.
- **Desconfie de ligações** de pessoas se passando por colegas, fornecedores ou parceiros da empresa pedindo informações ou acessos.
## O que fazer se seus dados foram expostos
1. **Se você é funcionário ou prestador de serviço**: entre em contato com o departamento de TI ou RH da empresa para entender o impacto e receber orientações.
2. **Registre um boletim de ocorrência** caso identifique uso indevido dos seus dados pessoais (disponível online na Delegacia Virtual do seu estado).
3. **Notifique o Banco Central** se identificar transações financeiras suspeitas em seu nome.
4. **Acesse o site da ANPD** (gov.br/anpd) para registrar uma reclamação formal se a empresa não comunicar adequadamente o incidente.
5. **Guarde evidências**: prints, e-mails suspeitos e qualquer comunicação relacionada ao incidente podem ser úteis em eventuais processos legais.
Fonte/referência: https://www.brinztech.com/breach-alerts/brinztech-alert-global-secret-group-claims-ransomware-attack-on-brazilian-energy-firm-sinop-energia
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.