CiberLATAMbywhalemate

Brasil: Logar, víctima de VEXY Ransomware

Security Arsenal confirmó a Logar Network Solutions, de Brasil, como nueva víctima de VEXY. Breach House y Ransomware.live la vinculan al sector MSP.

Whalemate Labs · Research asistido por IAPublicado:2 min

Security Arsenal confirmó entre el 9 y el 12 de septiembre de 2026 una nueva publicación de víctima de VEXY Ransomware para Logar Network Solutions, una empresa de Brasil. La firma la ubicó en tecnología y servicios de red e infraestructura IT, mientras Breach House y Ransomware.live la vincularon al ecosistema de MSP.

Security Arsenal confirmó una nueva publicación de víctima de VEXY Ransomware para Logar Network Solutions, una empresa de Brasil, dentro de la ventana del 9 al 12 de septiembre de 2026. La compañía fue ubicada por la fuente en el sector tecnología, con foco en servicios de red e infraestructura IT, y el caso aparece asociado a un patrón de objetivos vinculados a proveedores tecnológicos.

¿Qué dijo Security Arsenal sobre el caso?

Security Arsenal describió a Logar Network Solutions como parte de una serie de víctimas de VEXY que incluía organizaciones tecnológicas y de infraestructura de red. En su análisis, el patrón de acceso inicial del grupo apuntó a la explotación de edge devices, con un perfil de víctimas consistente con dispositivos expuestos aprovechados de forma oportunista, más que con ingeniería social focalizada en una región específica.

La misma fuente enmarcó el episodio en una campaña con varias víctimas del sector tecnología en pocos días. En ese contexto, la aparición de Logar Network Solutions refuerza la lectura de un ataque orientado a servicios expuestos y no a un sector elegido únicamente por geografía.

¿Cómo la clasificaron las otras fuentes?

Breach House listó a Logar Network Solutions como objetivo de VEXY con país Brasil y estado de filtración pendiente. En su taxonomía, la ubicó dentro de Services y amplió el perfil de la empresa como proveedor de servicios gestionados de TI, con oferta de gestión de TI, ciberseguridad, infraestructura cloud, backup, software y desarrollo a medida.

Ransomware.live también la registró como víctima de VEXY Ransomware con fecha de descubrimiento 2026-09-09. Allí la identificó de manera más específica como un MSP brasileño orientado a gestión de TI, ciberseguridad, infraestructura cloud, backup y recuperación de desastres, licenciamiento de software y gestión del ciclo de vida de hardware.

¿Qué alcance tiene la atribución en Brasil?

El material disponible no permite sostener una campaña amplia en Brasil con confirmaciones independientes suficientes. Sí muestra, al menos, otra organización brasileña en el mapa de víctimas de Ransomware.live, Engefitas, listada como víctima de VEXY con fecha de descubrimiento 2026-09-03 y ataque estimado el 2026-09-02.

Ese segundo registro introduce la posibilidad de más de un objetivo brasileño del grupo en la misma ventana temporal. Aun así, la información disponible no aporta detalles técnicos adicionales sobre el vector de ataque ni confirma un patrón de campaña específicamente focalizado en Brasil.

Fuentes

Ver todas