CiberLATAMbywhalemate

Brasil, epicentro del ransomware en salud

Brasil concentró 51% de los casos de ransomware en salud en América Latina y sumó una nueva víctima en un prestador hospitalario.

Whalemate Labs · Research asistido por IA28 de jul de 20263 min

Global Secret Group, una organización de salud en Brasil, figura como nueva víctima de ransomware.live con incidente descubierto el 26 de julio de 2026. El caso llega días después de que varios relevamientos ubicaran a Brasil como epicentro regional del ransomware en salud, con 51% de las ocurrencias en América Latina.

El proyecto ransomware.live registró como víctima en Brasil a Global Secret Group, una organización del sector Hospitals & Clinics, con descubrimiento del incidente el 26 de julio de 2026. El dato confirma un nuevo ataque de ransomware contra un prestador de salud brasileño y se suma a un cuadro que ya venía mostrando una presión sostenida sobre hospitales, clínicas y otros actores del sistema sanitario.

Brasil bajo una presión sostenida

Portal Information Management señaló que Brasil se consolidó en 2026 como epicentro del ransomware en salud en América Latina, con 51% de las ocurrencias de ransomware del sector salud en la región. El mismo relevamiento ubicó al país entre los tres mayores objetivos globales del segmento, a partir de datos de estudios de PwC y otros informes citados por el medio.

Ese análisis vinculó la expansión del problema con la proliferación de IA generativa y chatbots sin gobernanza, el tráfico de datos médicos por plataformas no cifradas y errores básicos de configuración en servicios de nube. La lectura que deja el reporte es que una parte importante del riesgo actual en el sector proviene de fallas operativas y de gestión, más que de técnicas de ataque altamente sofisticadas.

Más víctimas, más costo

Cafe com Bytes reforzó esa lectura al indicar que Brasil responde por 51% de las ocurrencias de ransomware en el sector salud en América Latina. El mismo medio agregó que la salud representa 10,4% de las víctimas de ransomware en Brasil y que, en 2026, LockBit 5 y TheGentlemen lideran la actividad en el país, con trece víctimas cada uno. El artículo también remarcó que el mercado criminal aparece fragmentado, con otros grupos como Incransom y CoinbaseCartel ganando espacio.

En el plano financiero, Cafe com Bytes citó que el sector salud brasileño registra el costo medio más alto por violación de datos entre los sectores analizados, con R$ 11,43 millones por incidente según el informe Cost of a Data Breach de IBM. En el mismo texto, el costo promedio de una violación de datos en Brasil fue ubicado en R$ 7,19 millones, con un aumento de 6,5% interanual.

Un volumen de ataques que ya era alto

El sindicato SINDPD aportó un contexto más amplio al indicar que las instituciones de salud brasileñas sufrieron en promedio 3.167 ataques por semana en 2025, alrededor de 37% por encima de la media mundial del sector. También señaló que el sector salud lidera el ranking mundial de ataques cibernéticos por delante del financiero y de consumo.

Según ese mismo relevamiento, en el primer semestre de 2025 el sector de salud brasileño registró más de 11 mil violaciones de seguridad, la mayoría consideradas efectivas y una fracción significativa clasificada como de alta gravedad. El panorama que describen esos datos es de una superficie de ataque extensa, donde el ransomware convive con un flujo alto de intrusiones y brechas.

G1 sumó otro indicador del tamaño del ecosistema de amenazas en Brasil al reportar, con datos de Fortinet, 753,8 mil millones de intentos de ataques digitales en 2025 y más de 187 millones de ocurrencias de programas maliciosos. En ese entorno, los ataques contra hospitales, clínicas y proveedores del sistema de salud encuentran un terreno ya presionado por múltiples vectores.

Marco regulatorio y actores en foco

Portal Information Management también incorporó un ángulo regulatorio al señalar que la Lei nº 15.352/2026 convirtió a la ANPD en autarquía de naturaleza especial, con poderes ampliados de fiscalización sobre datos sensibles, incluidos los de salud. Además, la Resolução CFM nº 2.454/2026 estableció el primer marco brasileño sobre el uso de inteligencia artificial en medicina, con vigencia desde agosto, en respuesta a la escalada de incidentes y al riesgo de uso de IA sin gobernanza en el sector.

En paralelo, Flare.io identificó a TheGentlemen entre los grupos que atacan organizaciones de salud y proveedores del ecosistema sanitario. Ese análisis, centrado en EMEA, describió una dinámica que apunta a toda la cadena de suministro de salud, incluyendo proveedores de software, clínicas, laboratorios y hospitales, y que monetiza datos filtrados mediante leak sites y fraudes secundarios. El patrón coincide con la presión que se observa en Brasil sobre proveedores como MedicSolution y clínicas privadas.

Fuentes

Ver todas