Brasil refuerza alertas tras pico de ransomware
Brasil cerró agosto con 27 ataques de ransomware, su máximo mensual de 2026. El GSI y el CISC sumaron alertas y boletines oficiales.
Brasil registró 27 ataques de ransomware en agosto de 2026, el máximo mensual del año hasta ese momento, mientras el GSI emitió el ALERTA 81/2026 y el CISC publicó su boletín de vulnerabilidades del 8 de septiembre. El repunte alcanzó con fuerza al sector de energía y utilities, que duplicó sus casos dentro del período analizado.
Brasil registró 27 ataques de ransomware en agosto de 2026, su máximo mensual del año hasta esa fecha, según Sky.One y también de acuerdo con China Brazil Insight. El repunte se da en paralelo a una serie de avisos oficiales, entre ellos el Boletim do CISC de Vulnerabilidades del 8 de septiembre y el ALERTA 81/2026 emitido por el GSI a través del CTIR/GSI.
¿Qué muestran los datos recientes sobre el país?
Los datos disponibles describen una aceleración de los incidentes en Brasil y en la región. SCILabs reportó 290 ataques de ransomware en América Latina entre enero y junio de 2026, y la cobertura consultada indicó que Brasil concentró 25,17% de esos incidentes. En el plano local, el análisis de Sky.One con datos de Ransomware.live ubicó agosto como el mes más activo del año, con 27 casos frente a 26 en julio.
Ese mismo relevamiento señala que el crecimiento fue sostenido durante 2026. China Brazil Insight, apoyado en estadísticas recientes, también informó 27 ataques en agosto y advirtió sobre el aumento del riesgo para datos y continuidad operativa de empresas con capital chino en el país. La nota no aporta una cuantificación adicional, pero sí refuerza que el pico mensual quedó instalado como la referencia más alta del año hasta ese momento.
¿Qué verticales aparecen más expuestas?
El sector de energía aparece como uno de los más golpeados dentro del análisis de Sky.One. El informe indica que los casos de ransomware en esa vertical pasaron de 16 a 33 incidentes en el período analizado de 2026, una suba que deja a energía y utilities como un segmento especialmente expuesto.
La lectura sectorial coincide con el marco regulatorio y técnico que Brasil viene desplegando para infraestructuras críticas. Una resolución reportada por Atlas Público detalla que el GSI definió directrices para planes sectoriales de seguridad con 14 sectores prioritarios, entre ellos energía eléctrica y petróleo, gas natural y biocombustibles, con exigencias de gestión de riesgos, interdependencias y resiliencia en planes con vigencia de cuatro años.
La UFJF aporta además el encuadre normativo de fondo. Su análisis sobre la Política Nacional de Segurança de Infraestruturas Críticas, apoyada en el Decreto nº 9.573/2018, explica que estas infraestructuras son aquellas cuya interrupción puede generar impactos sociales, económicos o sobre la seguridad del Estado, e incluye explícitamente los sistemas vinculados al suministro de energía eléctrica y agua.
¿Qué casos y alertas ilustran ese riesgo?
Un caso difundido por Ransomware.live suma un episodio concreto sobre la cadena industrial vinculada a la energía. La plataforma registra a Tuboaços da Amazônia Ltda. como víctima del grupo Nightspire, con un ataque estimado el 11 de agosto de 2026 y exfiltración de aproximadamente 150 GB de datos.
En paralelo, el GSI de la Presidencia emitió el ALERTA 81/2026 a través del CTIR/GSI, dirigido a entidades nacionales como parte del sistema oficial de avisos sobre amenazas cibernéticas. En el frente técnico, Border Cyber Group informó, citando a Siemens ProductCERT, vulnerabilidades en los relés de proteção Reyrolle 7SR5 usados en subestaciones eléctricas, incluida la falla crítica CVE-2026-62645, con CVSS 9.8 y riesgo de predicción o suplantación de sesión sin autenticación.
Ese conjunto de señales deja a Brasil con un escenario donde convergen más incidentes, verticales sensibles y seguimiento oficial de vulnerabilidades. El boletín del CISC del 8 de septiembre se suma a esa respuesta institucional, en un contexto en el que el país combina avisos técnicos, directrices sectoriales y exposición creciente en energía y otras infraestructuras críticas.
Fuentes
- Victim: Tuboaços da Amazônia Ltda.ransomware.live· Ransomware.live
- Ransomware no Brasil: ataques batem recorde em 2026skyone.solutions· Sky.One
- ALERTA 81/2026gov.br· GSI - Presidência da República
- Critical Infrastructure Threat Intelligence Briefingbordercybergroup.com· Border Cyber Group
- GSI define diretrizes para planos de segurança de infraestruturas críticasatlaspublico.com.br· Atlas Público
- Boletim do CISC de Vulnerabilidadesgov.br· gov.br
- 巴西8月勒索软件攻击创年内新高,中资企业数据安全风险上升chinabrazilinsight.com· China Brazil Insight
- Alerta por ciberseguridad: crecen un 25% los ataques con secuestro de información y revelan cuáles son los países más afectadoseldestapeweb.com· El Destape Web
- Quando a informação que protege uma cidade passa a ameaçá-lawww2.ufjf.br· Universidade Federal de Juiz de Fora (UFJF)



