Brasil suma víctimas en leak sites
IntelFusions detectó 68 claims contra organizaciones sudamericanas en 30 días, con casos en Brasil. Direwolf también sumó una víctima brasileña.
IntelFusions registró 68 claims de leak site contra organizaciones sudamericanas en los 30 días hasta el 8 de agosto de 2026, y nueve apuntaron a entidades gubernamentales o educativas. Entre los casos brasileños figuran un claim de The Gentlemen contra la Municipal Chamber of Serra y otro de Krybit contra CESMAC University Center. En paralelo, SecurityArsenal reportó una víctima brasileña atribuida a Direwolf dentro de una oleada de 10 victim postings en 24 horas.
Brasil aparece repetido en los leak sites
IntelFusions registró que, en los 30 días hasta el 8 de agosto de 2026, hubo 68 claims de leak site contra organizaciones sudamericanas. Dentro de ese conjunto, nueve nombraron a una entidad gubernamental o educativa, con varios casos concentrados en Brasil.
Entre los hechos reportados por IntelFusions figura un claim de The Gentlemen contra la Municipal Chamber of Serra, en el estado brasileño de Espírito Santo, fechado el 31 de julio de 2026. También aparece un claim de Krybit contra el CESMAC University Center, en Brasil, el 4 de agosto de 2026.
La misma fuente señaló además que, entre los claims sudamericanos observados, hubo al menos dos victorias brasileñas atribuidas a L Group según su propio monitoreo de leak sites.
Técnicas observadas por SecurityArsenal
En otra publicación, SecurityArsenal reportó que Direwolf publicó una víctima brasileña, Chat Jurídico, dentro de una oleada de 10 nuevos victim postings en 24 horas. El análisis de la firma describió tácticas observadas que incluyen explotación de aplicaciones públicas expuestas, servicios remotos externos, ejecución con intérprete de comandos, WMI, ofuscación, borrado de archivos e inhibición de recuperación, además de cifrado para impacto.
El cruce de ambos reportes deja a Brasil con exposición en sectores municipales y educativos, mientras Direwolf suma también una víctima local en su lista pública. Las fuentes de threat intelligence coinciden en una operatoria apoyada en acceso a servicios expuestos y acciones diseñadas para dificultar la respuesta y la restauración.
Fuentes
- DIREWOLF Ransomware Gang: 10 Victims Posted in 24 Hourssecurityarsenal.com· SecurityArsenal
- Latin America's public bodies keep appearing on leak sitesintelfusions.com· IntelFusions



