Voltar aos vazamentos
ALTOAlegado11 de ago de 2026

Tuboaços da Amazônia sofre ataque de ransomware com vazamento de 150 GB de dados

O grupo criminoso Nightspire reivindicou um ataque à Tuboaços da Amazônia Ltda., empresa brasileira do setor industrial, com exfiltração de 150 GB de dados incluindo projetos de clientes.

Tuboaços da Amazônia Ltda.
150 GB de dados registros
projetos de clientesdados internoscredenciais
Compartilhar:
## O que aconteceu Em setembro de 2026, o grupo criminoso de ransomware **Nightspire** publicou em seu site na dark web que havia atacado a **Tuboaços da Amazônia Ltda.**, empresa brasileira especializada em tubulações e soluções industriais. O ataque teria ocorrido por volta de 11 de agosto de 2026, mas só foi divulgado publicamente em 11 de setembro. Os criminosos afirmam ter roubado **150 GB de dados** da empresa, incluindo desenhos técnicos e projetos personalizados de clientes. A entrada inicial no sistema pode ter sido facilitada por credenciais expostas de uma vulnerabilidade conhecida em equipamentos de rede Fortinet (CVE-2022-40684), o chamado "FortiBleed". A empresa não emitiu comunicado público sobre o incidente até o momento. ## Quais dados foram expostos De acordo com as informações publicadas pelo grupo criminoso, os dados vazados incluem: - **Projetos técnicos personalizados de clientes** (desenhos e especificações industriais) - **Dados internos da empresa** - **Credenciais de acesso** (senhas e cookies de usuários) Não há confirmação de que dados pessoais de consumidores finais (como CPF ou informações financeiras) foram expostos. O foco parece ser em dados corporativos e de clientes empresariais. ## Como se proteger Se você é cliente ou parceiro da Tuboaços da Amazônia, fique atento a: - **E-mails ou mensagens suspeitas** que usem informações sobre seus projetos ou contratos com a empresa — criminosos podem usar esses dados para aplicar golpes mais convincentes - **Solicitações inesperadas de pagamento** ou mudanças de dados bancários vindas de contatos que pareçam ser da empresa - **Ligações pedindo confirmação de dados** — desconfie e sempre ligue de volta para um número oficial De forma geral, boas práticas de segurança incluem: - Usar senhas únicas e fortes para cada serviço - Ativar a verificação em duas etapas (2FA) sempre que possível - Manter softwares e equipamentos de rede sempre atualizados ## O que fazer se seus dados foram expostos 1. **Entre em contato com a empresa** para saber se seus dados foram afetados e quais medidas estão sendo tomadas 2. **Monitore suas contas** bancárias e de e-mail por atividades suspeitas 3. **Desconfie de comunicações** que usem detalhes dos seus projetos ou contratos para parecerem legítimas 4. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados 5. **Consulte o site da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados

Fonte/referência: https://www.ransomware.live/id/VHVib2HDp29zIGRhIEFtYXrDtG5pYSBMdGRhLkBuaWdodHNwaXJl

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora