## O que aconteceu
Em setembro de 2026, o grupo criminoso de ransomware **Nightspire** publicou em seu site na dark web que havia atacado a **Tuboaços da Amazônia Ltda.**, empresa brasileira especializada em tubulações e soluções industriais. O ataque teria ocorrido por volta de 11 de agosto de 2026, mas só foi divulgado publicamente em 11 de setembro.
Os criminosos afirmam ter roubado **150 GB de dados** da empresa, incluindo desenhos técnicos e projetos personalizados de clientes. A entrada inicial no sistema pode ter sido facilitada por credenciais expostas de uma vulnerabilidade conhecida em equipamentos de rede Fortinet (CVE-2022-40684), o chamado "FortiBleed".
A empresa não emitiu comunicado público sobre o incidente até o momento.
## Quais dados foram expostos
De acordo com as informações publicadas pelo grupo criminoso, os dados vazados incluem:
- **Projetos técnicos personalizados de clientes** (desenhos e especificações industriais)
- **Dados internos da empresa**
- **Credenciais de acesso** (senhas e cookies de usuários)
Não há confirmação de que dados pessoais de consumidores finais (como CPF ou informações financeiras) foram expostos. O foco parece ser em dados corporativos e de clientes empresariais.
## Como se proteger
Se você é cliente ou parceiro da Tuboaços da Amazônia, fique atento a:
- **E-mails ou mensagens suspeitas** que usem informações sobre seus projetos ou contratos com a empresa — criminosos podem usar esses dados para aplicar golpes mais convincentes
- **Solicitações inesperadas de pagamento** ou mudanças de dados bancários vindas de contatos que pareçam ser da empresa
- **Ligações pedindo confirmação de dados** — desconfie e sempre ligue de volta para um número oficial
De forma geral, boas práticas de segurança incluem:
- Usar senhas únicas e fortes para cada serviço
- Ativar a verificação em duas etapas (2FA) sempre que possível
- Manter softwares e equipamentos de rede sempre atualizados
## O que fazer se seus dados foram expostos
1. **Entre em contato com a empresa** para saber se seus dados foram afetados e quais medidas estão sendo tomadas
2. **Monitore suas contas** bancárias e de e-mail por atividades suspeitas
3. **Desconfie de comunicações** que usem detalhes dos seus projetos ou contratos para parecerem legítimas
4. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados
5. **Consulte o site da ANPD** (gov.br/anpd) para saber seus direitos como titular de dados
Fonte/referência: https://www.ransomware.live/id/VHVib2HDp29zIGRhIEFtYXrDtG5pYSBMdGRhLkBuaWdodHNwaXJl
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.