CiberLATAMbywhalemate

Brasil, foco de Section9 en ransomware

Section9 listó varias víctimas brasileñas el 26 de julio de 2026. Las reclamaciones de brecha y exfiltración siguen sin confirmación oficial.

Whalemate Labs · Research asistido por IA31 de jul de 20262 min

Section9 aparece en varias plataformas de inteligencia como un grupo de ransomware con actividad sobre organizaciones brasileñas. El 26 de julio de 2026, distintas fuentes registraron listados vinculados al país, incluyendo dominios .br asociados a medios, fintech, agricultura, telecomunicaciones, ciberseguridad y servicios fiscales.

Section9 quedó registrado el 26 de julio de 2026 en varias plataformas de inteligencia como un grupo de ransomware con actividad sobre organizaciones brasileñas, en algunos casos con reclamos de exfiltración de datos que todavía no fueron confirmados por las entidades afectadas ni por organismos oficiales.

Lo que registró Breach House

Breach House ubica a Section9 como un grupo con 36 víctimas publicadas. Dentro de su dataset, Brasil aparece como el país más afectado, con 12 víctimas. En ese mismo portal figura un registro de incidente en el que Section9 reclama un ataque de ransomware contra un dominio ****.com.br en Brasil, con fecha de descubrimiento y publicación del listado el 26 de julio de 2026.

Listados sobre dominios brasileños

GalaxyWarden informó que el dominio brasileño *******.net.br apareció listado en el sitio de fugas de Section9 el 26 de julio de 2026, y señaló presuntamente una operación de ransomware con exfiltración de archivos internos. La propia plataforma aclara que no verificó de manera independiente la brecha ni la exactitud de las afirmaciones del grupo.

RecentBreaches, por su parte, enumera que Section9 listó como víctimas ese mismo día a varios dominios brasileños, entre ellos *******.net.br, ********.com.br y *****.ind.br. El portal remarca que se trata de listados en el sitio de fugas de Section9 y no de confirmaciones independientes de brecha.

Alcance en los mapas de ransomware

El portal ransomware.live registra múltiples víctimas asociadas a Section9 con fecha de descubrimiento 26 de julio de 2026. En ese conjunto aparecen varios dominios con extensión .br entre los países más afectados, y algunos quedan clasificados en sectores como agricultura, fintech, telecomunicaciones, ciberseguridad y medios. En su mapa de Brasil, ransomware.live incluye víctimas localizadas en el país e identifica a Section9 entre los grupos que han listado organizaciones brasileñas como afectadas dentro de un conjunto más amplio de incidentes.

Dexpose.io también publicó el 26 de julio de 2026 que Section9 afirmó haber lanzado un ataque contra el dominio ********.com.br, descrito como una organización de medios en Brasil. Según ese artículo, el grupo amenazó con divulgar datos sensibles si no se cumplen sus demandas, aunque el medio no confirmó públicamente el incidente.

Qué queda abierto

Con los datos disponibles, Section9 aparece repetido en distintas bases de inteligencia como un actor que colocó a Brasil entre sus principales focos el 26 de julio de 2026. Sin embargo, las publicaciones que mencionan exfiltración, amenazas o reclamos de ataque siguen sin verificación independiente en los casos señalados por GalaxyWarden, RecentBreaches y Dexpose.io.

Fuentes

Ver todas