Companhia confirmou incidente cibernético, mas ainda não detalheu número de pessoas atingidas
Clientes da MSGás (Companhia de Gás do Estado de Mato Grosso do Sul) receberam, nesta terça-feira (28), um comunicado informando que um ataque cibernético pode ter exposto dados pessoais como nome, CPF, endereço e informações de contato.
A MSGÁS, Companhia de Gás do Estado de Mato Grosso do Sul, notificou clientes sobre um ataque de ransomware que pode ter exposto dados pessoais como nome, CPF e endereço. O incidente ocorreu no início de julho e a empresa isolou sistemas, revogou acessos e notificou a ANPD. A companhia recomenda atenção às mensagens suspeitas. Dúvidas podem ser enviadas ao e-mail dpo@msgas.com.br ou pelo telefone (67) 3312-2458.
Segundo o documento enviado aos consumidores, a empresa tomou conhecimento do vazamento na segunda-feira (27). O teria sido provocado por um ataque de ransomware, modalidade em que os incidentes invadem sistemas, criptografam arquivos e podem exigir pagamento para liberar o acesso.
A MSGás afirma que, devido ao tipo de informação possivelmente comprometida, os clientes podem ficar mais vulneráveis a fraudes documentais, falsificações, golpes e provas de engenharia social. Nesse tipo de crime, os dados pessoais são usados para convencer a vítima de que uma ligação, mensagem ou cobrança é verdadeira.
A companhia recomenda que os consumidores redobrem a atenção com mensagens suspeitas, principalmente aquelas que solicitam documentos, senhas, códigos ou informações pessoais.
De acordo com o comunicado, a MSGás isolou os sistemas e equipamentos afetados, revogou credenciais de acesso, corrigiu vulnerabilidades e notificou a ANPD (Autoridade Nacional de Proteção de Dados).
Procurada pela reportagem, a assessoria de imprensa confirmou que ocorreu um incidente cibernético no sistema da companhia no início de julho e que prepara uma nota oficial para explicar o que aconteceu, como ocorreu o ataque e quais medidas foram implementadas.
A empresa não esclareceu até o momento quantos clientes foram atingidos, se os dados foram efetivamente retirados dos sistemas, qual foi a extensão do vazamento ou se houve pedido de resgate pelos invasores.
Também não foi informado por quanto tempo as infrações tiveram acesso aos sistemas nem quais áreas internas foram afetadas.
Os clientes que tiverem dúvidas ou quiserem exercer os direitos previstos na LGPD (Lei Geral de Proteção de Dados) podem entrar em contato com o encarregado de proteção de dados da MSGÁS pelo e-mail dpo@msgas.com.br ou pelo telefone (67) 3312-2458.

