CiberLATAMbywhalemate

Brasil suma víctimas en leak sites

IntelFusions detectó 68 claims contra organizaciones sudamericanas en 30 días, con casos en Brasil. Direwolf también sumó una víctima brasileña.

Whalemate Labs · Research asistido por IA13 de ago de 20262 min

IntelFusions registró 68 claims de leak site contra organizaciones sudamericanas en los 30 días hasta el 8 de agosto de 2026, y nueve apuntaron a entidades gubernamentales o educativas. Entre los casos brasileños figuran un claim de The Gentlemen contra la Municipal Chamber of Serra y otro de Krybit contra CESMAC University Center. En paralelo, SecurityArsenal reportó una víctima brasileña atribuida a Direwolf dentro de una oleada de 10 victim postings en 24 horas.

Brasil aparece repetido en los leak sites

IntelFusions registró que, en los 30 días hasta el 8 de agosto de 2026, hubo 68 claims de leak site contra organizaciones sudamericanas. Dentro de ese conjunto, nueve nombraron a una entidad gubernamental o educativa, con varios casos concentrados en Brasil.

Entre los hechos reportados por IntelFusions figura un claim de The Gentlemen contra la Municipal Chamber of Serra, en el estado brasileño de Espírito Santo, fechado el 31 de julio de 2026. También aparece un claim de Krybit contra el CESMAC University Center, en Brasil, el 4 de agosto de 2026.

La misma fuente señaló además que, entre los claims sudamericanos observados, hubo al menos dos victorias brasileñas atribuidas a L Group según su propio monitoreo de leak sites.

Técnicas observadas por SecurityArsenal

En otra publicación, SecurityArsenal reportó que Direwolf publicó una víctima brasileña, Chat Jurídico, dentro de una oleada de 10 nuevos victim postings en 24 horas. El análisis de la firma describió tácticas observadas que incluyen explotación de aplicaciones públicas expuestas, servicios remotos externos, ejecución con intérprete de comandos, WMI, ofuscación, borrado de archivos e inhibición de recuperación, además de cifrado para impacto.

El cruce de ambos reportes deja a Brasil con exposición en sectores municipales y educativos, mientras Direwolf suma también una víctima local en su lista pública. Las fuentes de threat intelligence coinciden en una operatoria apoyada en acceso a servicios expuestos y acciones diseñadas para dificultar la respuesta y la restauración.

Fuentes

Ver todas