As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A multinacional neerlandesa AkzoNobel confirmou ter sofrido uma intrusão informática na rede de um dos seus centros nos Estados Unidos, uma situação que atraiu a atenção do setor pelo volume e a natureza dos dados que o grupo por trás do incidente assegura ter exfiltrado. De acordo com a informação divulgada por meios especializados, o ator responsável, conhecido como o grupo Anubis, publicou em seu site de vazamento uma amostra do sutraído e reivindica ter obtido ao redor dela. 170 GB e quase 170.000 arquivos, entre os quais figurariam contratos confidenciais com clientes, correios privados, digitalização de passaportes e documentação técnica interna.
Desde AkzoNobel – empresas com presença global e marcas reconhecidas em pinturas e revestimentos – transmitiram que o incidente foi localizado em uma instalação concreta dos Estados Unidos e que as medidas de contenção foram executadas para limitar seu alcance. A empresa assegura que o impacto é acotado e que estão notificando e apoiando as partes interessadas, além de cooperar com as autoridades competentes, de acordo com declarações recolhidas por meios que cobrem cibersegurança. Em seu comunicado, AkzoNobel não descreveu se se entablou negociação ou algum tipo de contato com os atacantes.

A relevância do caso não reside apenas no tamanho do volcado presumido, mas na composição dos arquivos publicados: contratos com clientes de alto perfil, dados de contato, correspondência interna e documentação sensível sobre materiais e especificações técnicas. Essa combinação converte a filtração não só em risco para a privacidade de pessoas concretas, mas em um possível dano reputacional, comercial e operacional para a empresa e seus parceiros.
O grupo Anubis, identificado nos últimos meses como uma operação tipo “ransomware-as-a-service” (RaaS), apresentou-se no final de 2024 oferecendo aos seus afiliados uma parte maioritária dos resgates cobrados, e desde então foi ganhando visibilidade em fóruns do cibercrime. Relatórios sobre a sua evolução apontam que, em 2025, expandiram o seu programa de afiliados e, mais recentemente, incorporaram ferramentas destrutivas - um “wiper” que apaga dados -, o que eleva o risco de perda irreversível de informação se um incidente deriva em sabotagem além de exfiltração. Para aqueles que querem aprofundar a origem e as táticas desta ameaça, há análises públicas que documentam sua aparição e evolução, como os publicados por especialistas em inteligência de ameaças ( KELA) e acompanhamento em meios de segurança informática ( BleepingComputer).
Este episódio serve como lembrete de que mesmo organizações grandes e com controles estabelecidos não são imunes a campanhas direcionadas. Quando os atacantes combinam exfiltração maciça de dados com táticas de pressão e extorsão, a resposta exige tanto ações técnicas imediatas como uma gestão coordenada de comunicação e cumprimento normativo. A contenção num único local pode minimizar a afectação operacional, mas não elimina o risco resultante da divulgação pública de informações sensíveis.
Para as empresas do sector industrial e de fabrico, as implicações são várias: a divulgação de especificações técnicas ou resultados de ensaios pode erosionar vantagem competitiva; os dados pessoais expostos obrigam a activar protocolos de notificação a afetados e autoridades; e as fugas de contratos podem gerar disputas comerciais. Além disso, a existência de um wiper no arsenal do atacante converte a recuperação num desafio maior se as cópias de apoio não estiverem segregadas, desligadas e verificadas.
No plano mais amplo, ataques como este alimentam a pressão regulatória e ampliam a responsabilidade dos responsáveis pela segurança. Organismos como a Agência de Segurança de Infra-estruturas e Cibersegurança dos EUA oferecem guias práticas sobre prevenção e resposta a ransomware que são úteis para qualquer organização preocupada com estes cenários ( CISA - Ransomware Guidance).

Enquanto algumas questões permanecem abertas — por exemplo, o alcance real dos dados comprometidos, se houve pagamento de resgate ou se o ator lançou mais peças de informação—, o caso de AkzoNobel ilustra duas realidades do panorama atual: por um lado, a profissionalização e especialização das bandas de ransomware que operam mediante modelos RaaS; por outro, a necessidade de as empresas combinarem medidas técnicas com planos de resposta e comunicação previamente preparados. A cibersegurança, hoje, é tanto uma questão de tecnologia como de processos e relações com clientes, fornecedores e reguladores.
Para os utilizadores e trabalhadores ligados a empresas potencialmente afectadas, a recomendação habitual é manter uma posição vigilante: verificar comunicações oficiais da empresa, extremar precauções perante e-mails inesperados que solicitem informações e mudar senhas se houver suspeita de exposição. Para os responsáveis pela TI, a aprendizagem é clara: segmentação da rede, cópias de segurança offline, testes de recuperação e monitoramento constante continuam sendo as melhores defesas frente à crescente sofisticação dos ataques.
O episódio ainda está em desenvolvimento e provavelmente veremos mais detalhes nas próximas horas e dias. Enquanto isso, aqueles que seguirem este caso podem encontrar cobertura e atualizações em mídia de referência em cibersegurança e nos canais oficiais da empresa afetada; e para entender a natureza técnica e organizacional desse tipo de ameaças, é útil consultar as análises especializadas disponíveis na rede.
Relacionadas
Mas notícias do mesmo assunto.

Florida, Iowa, Montana e Nebraska demandam TP-Link Systems por segurança e procedência de roteadores
Em 6 de outubro, quatro impostos gerais estaduais apresentaram demandas contra a TP-Link Systems em tribunais estaduais dos Estados Unidos, assumindo-se uma querella prévia do T...

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...