Voltar aos vazamentos
ALTOAlegado26 de jul de 2026

Sinop Energia tem 300 GB de dados roubados em ataque de ransomware

A Sinop Energia, empresa responsável pela Usina Hidrelétrica de Sinop no Mato Grosso, foi alvo do grupo Global Secret Group em 26 de julho de 2026. Cerca de 300 GB de dados internos foram exfiltrados.

Sinop Energia (Companhia Energética Sinop S.A.)
300 GB de dados internos registros
documentos internosregistros financeirosdados de contratosdados de funcionáriosdocumentos de engenharia
Compartilhar:
## O que aconteceu Em 26 de julho de 2026, o grupo criminoso **Global Secret Group** reivindicou um ataque contra a **Sinop Energia**, empresa responsável pela construção e operação da Usina Hidrelétrica de Sinop, localizada no norte do Mato Grosso. A Sinop Energia é uma joint venture estratégica formada pela EDF Norte Fluminense, Eletronorte e Chesf — empresas do setor elétrico brasileiro — e integra a infraestrutura crítica de energia do país. O grupo utilizou a tática de **extorsão por dados** (sem necessariamente criptografar os sistemas): os criminosos afirmam ter roubado aproximadamente **300 GB de dados internos**, contendo mais de **43.000 arquivos** distribuídos em cerca de **5.300 pastas**. Essas informações foram publicadas no site de vazamentos do grupo na dark web como forma de pressionar a empresa. O Global Secret Group é um grupo emergente identificado em julho de 2026, que tem como alvo organizações de infraestrutura crítica, saúde e finanças em vários países, incluindo o Brasil. ## Quais dados foram expostos O volume exfiltrado de 300 GB pode conter uma ampla variedade de documentos corporativos, como: - **Documentos de engenharia e operação** da usina hidrelétrica - **Registros financeiros e auditorias internas** - **Comunicações internas** e e-mails corporativos - **Dados de contratos** com fornecedores e parceiros - **Informações de funcionários** (potencialmente incluindo dados pessoais) - **Documentos de conformidade regulatória** Até o momento, não há confirmação pública da empresa sobre quais categorias específicas de dados foram comprometidas. ## Como se proteger Embora este incidente afete principalmente a empresa e seus parceiros corporativos, funcionários e prestadores de serviço da Sinop Energia devem tomar precauções: - **Fique atento a e-mails e mensagens suspeitas**: criminosos podem usar dados internos para criar golpes direcionados (spear phishing) muito convincentes. - **Troque senhas corporativas imediatamente** se você tem ou teve acesso aos sistemas da empresa. - **Monitore seu CPF** no [Registrato do Banco Central](https://registrato.bcb.gov.br/) para verificar movimentações financeiras indevidas. - **Ative a autenticação em dois fatores (2FA)** em todos os seus serviços digitais. - **Desconfie de ligações** de pessoas se passando por colegas, fornecedores ou parceiros da empresa pedindo informações ou acessos. ## O que fazer se seus dados foram expostos 1. **Se você é funcionário ou prestador de serviço**: entre em contato com o departamento de TI ou RH da empresa para entender o impacto e receber orientações. 2. **Registre um boletim de ocorrência** caso identifique uso indevido dos seus dados pessoais (disponível online na Delegacia Virtual do seu estado). 3. **Notifique o Banco Central** se identificar transações financeiras suspeitas em seu nome. 4. **Acesse o site da ANPD** (gov.br/anpd) para registrar uma reclamação formal se a empresa não comunicar adequadamente o incidente. 5. **Guarde evidências**: prints, e-mails suspeitos e qualquer comunicação relacionada ao incidente podem ser úteis em eventuais processos legais.

Fonte/referência: https://www.brinztech.com/breach-alerts/brinztech-alert-global-secret-group-claims-ransomware-attack-on-brazilian-energy-firm-sinop-energia

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora