Brasil aparece en registro diario de ransomware
Ransom-DB detectó un registro diario con Brasil entre varios países atacados. La cobertura más sólida sobre SAFEPAY citó un caso en México
Ransom-DB observó un registro diario de ransomware que incluyó a Brasil entre varios países atacados, aunque sin atribución confirmada a un grupo específico en el resultado disponible. La cobertura más sólida hallada sobre SAFEPAY describió técnicas de intrusión, sectores afectados y un objetivo en México, no en Brasil.
Ransom-DB observó un registro diario de ransomware que incluyó a Brasil entre varios países atacados, pero el resultado disponible no confirmó la atribución a un grupo específico. En paralelo, una cobertura sobre SAFEPAY describió técnicas de intrusión y una distribución geográfica de víctimas que incluyó un objetivo en México, junto con verticales afectadas como healthcare, food production y hospitality.
¿Qué mostró el registro diario de Ransom-DB?
Ransom-DB publicó un registro diario de ransomware en el que Brasil apareció como uno de varios países atacados, aunque el material disponible no identifica de forma confirmada al grupo responsable. Ese dato permite ubicar actividad contra el país, pero no alcanza para sostener una campaña atribuida.
La información disponible se limita a la mención del país dentro del monitoreo diario. No hay en ese resultado detalles sobre volumen, vector de entrada ni sector afectado para Brasil, por lo que cualquier lectura más específica quedaría fuera de lo verificado.
¿Qué aporta la cobertura sobre SAFEPAY?
La cobertura de Security Arsenal sobre SAFEPAY sí detalla TTPs concretas, pero el caso latinoamericano citado fue México, no Brasil. Entre las técnicas documentadas aparecen acceso inicial por edge o VPN, macros de phishing, movimiento lateral con PsExec y WMI, dumping de credenciales y staging de datos antes del cifrado.
Además, el análisis mencionó una distribución geográfica de víctimas y señaló sectores afectados como healthcare, food production o agriculture y hospitality. Esa combinación deja un panorama técnico más claro que el disponible para Brasil en el registro de Ransom-DB, aunque el foco regional del ejemplo citado no fue el mercado brasileño.
¿Qué dicen las fuentes sobre Brasil en 2026?
Tripla sostiene que en 2026 el ransomware en Brasil está marcado por más grupos activos, extorsión basada en robo de datos antes de la criptografía y ataques que entran por la cadena de proveedores. En esa misma línea, mencionó a LockBit y The Gentlemen como grupos activos contra blancos brasileños.
Esa lectura aparece atribuida por la propia fuente y no cuenta con confirmación independiente en el material entregado, así que debe leerse como una caracterización de Tripla y no como una atribución cerrada. Capital Aberto también citó cifras atribuidas a Kaspersky sobre 549.000 registros de intentos de ransomware entre agosto de 2024 y junio de 2025, cerca de la mitad del total latinoamericano, aunque la publicación no enlaza el informe original ni aclara si se trata de detecciones, bloqueos o incidentes confirmados.
Fuentes
- Inteligência artificial aumenta riscos golpes cibernéticos, aponta relatórioboca.com.br· Boca.com.br
- Ransomware attacks in September 2026ransomnews.com· RansomNews
- Ransomware no Brasil em 2026: grupos ativos e setores | Triplatripla.com.br· TriplaURL no verificada
- Ransom-DB on Xx.com· Ransom-DB
- SAFEPAY Ransomware: 9 New Leak-Site Listings in a Single Day ...securityarsenal.com· Security Arsenal
- Depois do ransomware: prova pesa mais que danocapitalaberto.com.br· Capital Aberto
- Brasil registrou 753,8 bilhões de tentativas de ataque cibernético em um anog1.globo.com· G1 Globo



