No dia 17 de outubro, a equipe de Segurança da Atento detectou uma atividade irregular em uma das redes no Brasil, que foi identificada como um ataque de ransomware chamado Lockbit 2.0. Imediatamente, reportamos o incidente para as autoridades competentes, incluindo a policial, e consultores externos que passaram a investigar o caso.
Desde o início, nossa prioridade foi garantir a proteção e integridade dos dados de nossos clientes e colaboradores. Deste modo, implantamos todos os protocolos de segurança cibernética disponíveis a nosso alcance para avaliar, conter e neutralizar a ameaça. Entre as iniciativas, para prevenir qualquer risco, proativamente, isolamos os sistemas impactados e também suspendemos as conexões externas.
Com o avanço das investigações, foi constatado que houve a exposição de dados pessoais dos colaboradores/ ex-colaboradores das empresas do Grupo Atento no Brasil.
Por isso, comprometidos com a transparência no relacionamento com nossos colaboradores, mesmo com as investigações em curso, realizamos alguns esclarecimentos abaixo.
Caso ainda tenha dúvidas em relação aos seus dados pessoais, fique à vontade para nos contatar pelo e-mail xxxxxxxx
Há evidências de que ocorreu um vazamento de dados dos sistemas de nossa empresa e, primando pela transparência com nossos colaboradores/ex-colaboradores, entendemos ser importante compartilhar as implicações que podem decorrer desse ataque.
Vale destacar também que independente desta comunicação, seguimos colaborando como com as autoridades e consultores externos para mitigar os possíveis impactos do ataque.
A Atento comunicou as autoridades competentes, incluindo a policial, bem como a autoridade responsável pela proteção de dados pessoais no Brasil. Dessa forma, estamos agindo de forma cautelosa e cooperativa com todas elas, buscando mitigar quaisquer impactos que o ataque criminoso possa acarretar aos colaboradores/ex-colaboradores e clientes.
De imediato, no domingo (17/10/2021), a Atento comunicou o incidente às autoridades competentes. Uma vez identificado o incidente de segurança, foi estabelecido um Comitê de Crise, envolvendo os executivos da empresa, que deliberou as seguintes ações imediatas:
Infelizmente, esse tipo de ataque tem crescido no mundo todo, envolvendo companhias que atuam em diversos segmentos. O Brasil é o segundo maior alvo mundial de ciberataques, ficando atrás apenas dos Estados Unidos. Para se ter uma ideia, só no primeiro semestre de 2021, foram mais de 439 mil ataques no País.
Atento e seus clientes foram mais uma vítima desse ato criminoso, que tanto tem afetado os sistemas corporativos de empresas.
Antes de mais nada, saiba que a Atento está fazendo tudo o que é técnica e legalmente possível para controlar a situação. Existe a possibilidade de o cibercriminoso publicar seus dados na deep web ou internet profunda, que não é acessada por todos. Isso não significa que seus dados estarão acessíveis a qualquer pessoa na Internet ou que serão conhecidos por todos. No entanto, recomendamos que você fique atento a qualquer atividade suspeita em seus dispositivos, contas de mídia social e e-mail ou conta bancária.
A análise técnica, em andamento, detectou evidências de que ocorreu um vazamento de dados dos sistemas de nossa empresa. Essa evidência resultou na exposição de algumas informações de nossos colaboradores/ex-colaboradores como xxxxxxx
Ou seja, existe a possibilidade de o cibercriminoso publicar seus dados na deep web ou internet profunda, que não é acessada por todos. Isso não significa que seus dados estarão acessíveis a qualquer pessoa na Internet ou que serão conhecidos por todos. No entanto, recomendamos que você fique atento a qualquer atividade suspeita em seus dispositivos, contas de mídia social e e-mail ou conta bancária.
Foram acessados arquivos com os dados pessoais dos colaboradores/ex-colaboradores. Embora seja diferente em cada caso, o arquivo continha dados de identificação, contato, dados profissionais e dados bancários, como por exemplo informações sobre agência e conta para pagamento de salário.
Você pode alterar suas senhas e monitorar qualquer atividade suspeita que possa acontecer com seus dados.
Fique muito atento aos e-mails e, caso detecte algum e-mail suspeito, tenha cautela e nunca abra e-mails de destinatários desconhecidos.
Em caso de dúvidas em relação a sua conta bancária, entre em contato com o seu banco e monitore os movimentos da sua conta
Você pode ainda consultar o Go to Have I Been Pwned – O site mostra e-mails e senhas que já vazaram e onde foram vazados.
Em caso de dúvidas, entre em contato por meio do email xxxxxxxxxxx
Fique à vontade para acioná-los se achar necessário. Além disso, caso tenha notado alguma atividade suspeita com seus dados, independente de outras medidas, entre em contato conosco por meio do email xxxxxxxxxxx
Não acesse sites que ofereçam este tipo de informação, pode ser uma armadilha para capturar informações adicionais.
Apesar de não termos senhas pessoais de nossos colaboradores e este tema não ter relação com a Atento, como dica adicional de melhores práticas conhecidas para questões de segurança na internet, caso tenha interesse em verificar se seu e-mail ou senhas podem em algum momento já ter vazado, sugerimos e consultar o Go to Have I Been Pwned, site que mostra esse tipo informação.
É importante monitorar e-mails, mensagens de texto e comunicações suspeitas nos próximos dias, sobretudo solicitação de informações de desconhecidos. Além disso, você pode verificar se seu CPF foi utilizado para algum empréstimo pelo site do Banco Central do Brasil, disponível aqui para realização de cadastramento de forma gratuita- https://www.bcb.gov.br/cidadaniafinanceira/registrato
A Atento já possui protocolos rigorosos para garantir a segurança dos seus dados, sendo certificada nos mais altos padrões e normas de segurança da informação, como a ISO 27001 – Gestão de Segurança da Informação – e ISO 20.000 Gestão de Serviços de TI. Além disso, a Atento atua de acordo com o previsto na Lei Geral de Proteção de Dados Pessoais.
Mesmo assim, a Atento continuará implementando medidas para melhoria contínua de sua estrutura de segurança, afinal, a segurança e proteção dos nossos funcionários e clientes continuam sendo uma prioridade da companhia.
Nós manteremos você atualizado de quaisquer novos fatos relacionados às investigações e desdobramentos do caso. Você pode também entrar em contato com o endereço protecaodedados@atento.com.br ( aser criado) para outros esclarecimentos.
Cookie | Duração | Descrição | Provedor |
---|---|---|---|
__cf_bm | 1 hora | Este cookie, definido pela Cloudflare, é usado para oferecer suporte ao Cloudflare Bot Management. | |
_GRECAPTCHA | 5 months 27 days | Esse cookie é estabelecido pelo Google. Ele soma-se a certos cookies padrão do Google, reCAPTCHA instala um cookie necessário (_GRECAPTCHA) ao ser executado com o propósito de prover análise de riscos. | |
_uetsid | 1 dia | O Bing Ads define esse cookie para interagir com um usuário que já visitou o site. | |
_uetvid | 1 ano 24 dias | O Bing Ads define esse cookie para interagir com um usuário que já visitou o site. | |
_wpfuuid | 1 ano 1 mês 4 dias | Este cookie é usado pelo plugin WPForms WordPress. O cookie é usado para permitir que a versão paga do plugin conecte entradas do mesmo usuário e é usado para alguns recursos adicionais, como o complemento Abandono de Formulário. | |
AtentoCom443Affinity | sessão | ||
AtentoCom443AffinityCORS | sessão | ||
cf_ob_info | 1 minuto | O cookie cf_ob_info é definido pela Cloudflare para fornecer informações sobre o código de status HTTP retornado pelo servidor web de origem, o Ray ID da solicitação original com falha e o data center que atende o tráfego. | |
cf_use_ob | 1 minuto | A Cloudflare define esse cookie para melhorar o tempo de carregamento da página e proibir quaisquer restrições de segurança com base no endereço IP do visitante. | |
client_token | 10 horas | O Dailymotion coloca esse cookie como um token de acesso anônimo usado pelo Video Player, para acessar a API que armazena metadados de conteúdo quando um usuário não está autenticado. | |
cookielawinfo-checbox-analytics | 11 months | Esse cookie é configurado pelo plug-in de consentimento de cookies de GDPR para registrar o consentimento do usuário com o uso de cookies. | Atento |
cookielawinfo-checkbox-advertisement | 1 year | Esse cookie é configurado pelo plug-in de consentimento de cookies de GDPR para registrar o consentimento do usuário com o uso de cookies. | Atento |
cookielawinfo-checkbox-necessary | 11 months | Esse cookie é configurado pelo plug-in de consentimento de cookies de GDPR para registrar o consentimento do usuário com o uso de cookies. | Atento |
cookietest | session | Cookie usado para lembrar a aceitação da política de privacidade por parte do usuário. | |
elementor | nunca | O tema WordPress do site usa este cookie. Permite ao proprietário do site implementar ou alterar o conteúdo do site em tempo real. | |
li_gc | 6 meses | O Linkedin define este cookie para armazenar o consentimento do visitante em relação ao uso de cookies para fins não essenciais. | |
lidc | 1 dia | O LinkedIn define o cookie lidc para facilitar a seleção do data center. | |
MSPTC | 1 ano 24 dias | ||
PHPSESSID | sessão | Este cookie é nativo de aplicações PHP. O cookie armazena e identifica o ID de sessão exclusivo de um usuário para gerenciar as sessões do usuário no site. O cookie é um cookie de sessão e será eliminado quando todas as janelas do navegador forem fechadas. | |
pll_language | 1 ano | Polylang define este cookie para lembrar o idioma que o usuário seleciona ao retornar ao site e obter as informações do idioma quando indisponível de outra forma. | |
SRM_B | 1 ano 24 dias | Usado pelo Microsoft Advertising como um ID exclusivo para visitantes. | |
ts | 1 year 1 month | Esse cookie é associado ao PayPal. É usado para apoiar o serviço de pagamento em um site de Internet. | Paypal |
UserMatchHistory | 1 mês | O LinkedIn define este cookie para sincronização de ID de anúncios do LinkedIn. | |
usprivacy | 1 ano 1 mês | Este é um cookie de consentimento definido pelo Dailymotion para armazenar a string de consentimento da CCPA (informações obrigatórias sobre um usuário final ser ou não um consumidor da Califórnia e exercer ou não seu direito legal). | |
viewed_cookie_policy | 1 año | O plug-in GDPR Cookie Consent configura o cookie para armazenar se o usuário consentiu ou não em usar cookies. Não armazena nenhum dado pessoal. | |
VISITOR_PRIVACY_METADATA | 6 meses |
Cookie | Duração | Descrição | Provedor |
---|---|---|---|
_clck | 1 ano | O Microsoft Clarity define esse cookie para reter o ID de usuário do Clarity do navegador e as configurações exclusivas desse site. Isto garante que as ações realizadas durante visitas subsequentes ao mesmo site estarão vinculadas ao mesmo ID de usuário. | |
_clsk | 1 dia | O Microsoft Clarity define esse cookie para armazenar e consolidar as visualizações de página de um usuário em uma única gravação de sessão. | |
_ga | 2 years | Usado pela Google Analytics para distinguir usuários únicos através da atribuição de um número gerado aleatoriamente como identificador de cliente, o que permite calcular visitas e sessões. | |
_ga_* | 1 ano 1 mês 4 dias | O Google Analytics define este cookie para armazenar e contar visualizações de páginas. | |
_gat_gtag_UA_160271668_1 | 1 minute | É utilizado para distinguir os usuários e para limitar a porcentagem de solicitações. | |
_gat_UA-160271668-1 | 1 minute | É utilizado para distinguir os usuários e para limitar a porcentagem de solicitações. | |
_gid | 1 day | Cookie utilizado pela Google Analytics para armazenar e atualizar um valor único para cada site visitado. | |
_hjAbsoluteSessionInProgress | 30 minutes | Cookies associados com serviços e funções de análise web da HotJar, que identificam de forma única um visitante durante uma sessão de navegador específica e indicam que faz parte de uma amostra de visitantes. | HotJar |
_hjFirstSeen | 30 minutes | Cookies associados com serviços e funções de análise web da HotJar, que identificam de forma única um visitante durante uma sessão de navegador específica e indicam que faz parte de uma amostra de visitantes. | HotJar |
_hjid | 1 year | Este cookie é associado com os serviços e funções de análise web da HotJar, que identifica de forma única um visitante durante uma sessão de navegador específica e indica que faz parte de uma amostra de visitantes. | HotJar |
_hjIncludedInPageviewSample | 2 minutes | Cookies associados com serviços e funções de análise web da HotJar, que identificam de forma única um visitante durante uma sessão de navegador específica e indicam que faz parte de uma amostra de visitantes. | HotJar |
_hjIncludedInSessionSample_3164080 | 1 hora | ||
_hjSession_* | 1 hora | O Hotjar define este cookie para garantir que os dados de visitas subsequentes ao mesmo site sejam atribuídos ao mesmo ID de usuário, que persiste no ID de usuário do Hotjar, que é exclusivo desse site. | |
_hjSessionUser_* | 1 ano | O Hotjar define este cookie para garantir que os dados de visitas subsequentes ao mesmo site sejam atribuídos ao mesmo ID de usuário, que persiste no ID de usuário do Hotjar, que é exclusivo desse site. | |
AnalyticsSyncHistory | 1 mês | O Linkedin definiu este cookie para armazenar informações sobre a hora em que ocorreu uma sincronização com o cookie lms_analytics. | |
CLID | 1 ano | O Microsoft Clarity define esse cookie para armazenar informações sobre como os visitantes interagem com o site. O cookie ajuda a fornecer um relatório de análise. A recolha de dados inclui o número de visitantes, onde visitam o site e as páginas visitadas. | |
dmkv | session | Esse cookie é estabelecido pelo provedor Dailymotion. Este cookie é usado para coletar dados estatísticos sobre o comportamento do visitante na página de Internet. É usado para análises internas. | Dailymotion |
MR | 7 días | Este cookie, definido pelo Bing, é usado para coletar informações do usuário para fins analíticos. | |
pardot | passado | O cookie do Pardot é definido enquanto o visitante está conectado como usuário do Pardot. O cookie indica uma sessão ativa e não é usado para rastreamento. | |
SM | sessão | O cookie Microsoft Clarity define esse cookie para sincronizar o MUID entre domínios da Microsoft. | |
v1st | 1 year 1 month | Esse cookie é estabelecido pelo provedor TripAdvisor. É usado para mostrar resenhas de usuários, prêmios e informações recebidas na comunidade do TripAdvisor. Ajuda a coletar informações sobre como os visitantes utilizam o site de Internet. | TripAdvisor |
Cookie | Duração | Descrição | Provedor |
---|---|---|---|
_fbp | 3 months | Esse cookie é estabelecido pelo Facebook para exibir publicidade ao visitar o Facebook ou em uma plataforma digital com a tecnologia de publicidade do Facebook após visitar esta página de Internet. | |
_gcl_au | 3 months | É usado para monitorar quantas vezes as pessoas que clicam em anúncios acabam realizando uma ação no site. A Google não o utiliza para orientação personalizada de anúncios, e permanece apenas durante um tempo limitado. | |
ANONCHK | 10 minutos | O cookie ANONCHK, definido pelo Bing, é usado para armazenar o ID de sessão de um usuário e verificar os cliques dos anúncios no mecanismo de pesquisa do Bing. O cookie também ajuda na geração de relatórios e na personalização. | |
bcookie | 1 ano | O LinkedIn define esse cookie a partir dos botões de compartilhamento e tags de anúncios do LinkedIn para reconhecer IDs de navegador. | |
bscookie | 1 ano | O LinkedIn define este cookie para armazenar ações realizadas no site. | |
CONSENT | 16 years 6 months 6 days 6 hours 9 minutes | Cookie que coleta informações sobre a forma como o usuário final utiliza o website e sobre qualquer publicidade que o usuário final tenha visto antes de visitar o citado website. | |
fr | 3 months | Esse cookie é estabelecido pelo Facebook para exibir publicidade relevante para os usuários e medir e melhorar a publicidade. Este cookie também monitora o comportamento do usuário ao navegar na Internet em sites que possuem o plug-in do Facebook pixel ou Facebook social. | |
IDE | 1 year 24 days | São usados para melhorar a publicidade conforme o conteúdo que é relevante para um usuário, melhorar os relatórios de rendimento da campanha e evitar mostrar comerciais que o usuário já tenha visto. | |
li_sugr | 3 meses | O LinkedIn define este cookie para coletar dados de comportamento do usuário para otimizar o site e tornar os anúncios no site mais relevantes. | |
MUID | 1 ano 24 dias | O Bing define esse cookie para reconhecer navegadores exclusivos que visitam sites da Microsoft. Este cookie é usado para publicidade, análise de sites e outras operações. | |
sid | past | Mede o desempenho dos anúncios e fornece recomendações - Google | |
test_cookie | 15 minutes | Utilizado por Google DoubleClick para oferecer anúncios relevantes para os visitantes do site de Internet e para comprovar se o navegador do usuário aceita cookies. | |
VISITOR_INFO1_LIVE | 5 months 27 days | Tenta calcular a largura de banda do usuário em sites com vídeos do YouTube integrados. | |
YSC | session | Registra uma identificação única para manter estatísticas de quais vídeos do YouTube o usuário assistiu. | |
yt-remote-connected-devices | never | Desempenho, Análise e Pesquisa. Armazena as preferências do reprodutor de vídeo do utilizador usando o vídeo incorporado do YouTube. | |
yt-remote-device-id | never | Desempenho, Análise e Pesquisa. Armazena as preferências do reprodutor de vídeo do utilizador usando o vídeo incorporado do YouTube. | |
yt.innertube::nextId | nunca | O YouTube define este cookie para registrar um ID exclusivo para armazenar dados sobre quais vídeos do YouTube o usuário viu. |