incidentedeseguranca

Incidente de Segurança

Prezados(as),

 

A D&A AMBIENTAÇÃO E DECORAÇÃO LTDA., “Florarte” vem publicamente comunicar que, em 04 de agosto de 2025, tomou conhecimento de que foi vítima de um incidente de segurança da informação, decorrente de um ataque cibercriminoso do tipo ransomware.

 

O incidente foi devidamente comunicado à Autoridade Nacional de Proteção de Dados (ANPD), conforme a legislação aplicável. Além da comunicação, a Florarte adotou medidas para minimizar os efeitos do ocorrido, implementou novas práticas de segurança, como a ativação da autenticação de múltiplos fatores para o acesso aos sistemas, e acionou uma equipe especializada para investigar as causas e as consequências do incidente.

 

Apesar dos esforços, em razão da complexidade do incidente, não foi possível identificar e realizar a comunicação individual dos titulares afetados, o que motivou a publicação deste comunicado agora.

 

O que aconteceu?

 

A investigação identificou a criptografia não autorizada de arquivos no ambiente da empresa por um ataque associado a um grupo cibercriminoso internacional. A apuração indica que o incidente se concentrou na indisponibilidade dos sistemas e em uma possível transferência não autorizada de dados. No entanto, até o momento, não há indícios de que esses dados tenham se tornado públicos ou tenham sido utilizados por terceiros.

 

Os arquivos possivelmente transferidos podem conter dados como: Nome completo, Endereço, telefone, e-mail, data de nascimento, Nº CPF, Nº RG, Nº PIS, salário, dados bancários (número da conta e agência), CID, Nº CTPS e cópias de documentos oficiais com foto.

 

O que eu posso fazer?

 

Ainda que não haja indício de uso indevido de dados, a exposição a outras pessoas pode gerar situações indesejadas, como interpretações sobre perfil profissional, abordagens fraudulentas em nome de terceiros ou uso indevido de informações.

 

Por isso, recomendamos que continuem atentos à legitimidade de e-mails, telefonemas ou mensagens recebidas para evitar fraudes e garantam que o destinatário é confiável antes de compartilhar qualquer informação. Desconfiem de contatos que solicitem a confirmação de dados fora de nossos canais oficiais de comunicação.

 

Ainda tem dúvidas?

 

Caso deseje receber mais informações sobre esse evento, você pode direcionar o seu pedido para o e-mail do Encarregado de Proteção de Dados, dpo@florarte.com.br, ou consultar nossa página de perguntas frequentes em nosso site: www.florarte.com.br/incidente-de-seguranca

 

Por fim, reafirmamos nosso compromisso com a segurança da informação adotando todas as medidas necessárias para proteger os dados envolvidos e manter a transparência com todos os públicos.

Atenciosamente,

D&A AMBIENTAÇÃO E DECORAÇÃO LTDA

 

 

FAQ

O que ocorreu?

 

A Florarte foi vítima de um ataque de ransomware, no qual agentes mal-intencionados criptografaram e possivelmente transferiram dados da empresa. Desde que identificamos o incidente, em 4 de agosto de 2025, adotamos medidas de segurança e controle para minimizar os efeitos e os riscos do ocorrido. Entre elas, acionamos uma equipe especializada para investigar as causas e a extensão do incidente e comunicamos as autoridades competentes.

 

Fui afetado pelo incidente?

 

Diante da complexidade do incidente, não foi possível identificar os titulares afetados nem determinar os dados impactados. Por isso, realizamos a comunicação pública do ocorrido.

 

Posso ser vítima de fraude em razão deste incidente? / É possível a movimentação da minha conta em razão do incidente?

 

Até o momento, não há indícios de que esses dados tenham se tornado públicos ou de que tenham sido utilizados por terceiros.

 

As autoridades foram informadas sobre o incidente?

 
Sim, a Autoridade Nacional de Proteção de Dados (ANPD) foi comunicada sobre o incidente.

 

O que posso fazer para me proteger?

 

Reiteramos as recomendações gerais de segurança:

- Não clique em links suspeitos ou abra anexos de e-mails de remetentes desconhecidos.

- Crie senhas complexas e exclusivas para cada conta online. Ative a autenticação de dois fatores, sempre que possível, isso adiciona uma camada extra de segurança às suas contas.

- Instale as atualizações de segurança mais recentes para seu sistema operacional e aplicativos.

 

Devo lavrar um boletim de ocorrência perante as Autoridades Policiais?

 

Por enquanto, não há indícios de que os dados tenham sido utilizados por terceiros. No entanto, caso deseje, o(a) senhor(a) poderá registrar um boletim de ocorrência perante as autoridades policiais para a preservação de seus direitos.

 

O que a Florarte está fazendo para evitar que isso aconteça novamente?

 

A Florarte está reforçando seus sistemas de segurança e investindo em tecnologias para prevenir futuros incidentes. As medidas incluem a adoção de sistemas de detecção e resposta, a ativação de autenticação de múltiplos fatores, a revisão de permissões de acesso e o reforço no monitoramento da rede.

 

Por que a comunicação ocorreu agora?

 

Devido à complexidade técnica do ataque, que afetou bases de dados não estruturadas, foi necessária uma apuração para compreender a natureza e o escopo do incidente. Este processo é fundamental para garantir a precisão das informações fornecidas.

 

Onde posso obter mais informações sobre o incidente?

 

O comunicado a respeito do incidente pode ser acessado no site da Florarte, na seção “incidente de segurança”. Caso deseje detalhes sobre o ocorrido, estamos à disposição para responder por meio de nossos canais oficiais.

 

Para qualquer outra pergunta.

Se suas dúvidas não foram esclarecidas acima, o questionamento pode ser registrado por e-mail dpo@florarte.com.br e será avaliado pela área responsável no prazo legal de 15 (quinze) dias úteis.