Uruguay aparece en un caso de Section9
Un dominio .com.uy fue listado por Section9 y Breach House lo registra como ataque presunto. No hay confirmación oficial de la víctima ni de autoridades
El sitio Breach House registró un ataque de ransomware atribuido por el grupo Section9 contra el dominio ********.com.uy, con Uruguay como país asociado a la víctima, pero sin confirmación pública de la organización afectada ni de autoridades uruguayas.
Un caso atribuido a Section9, sin confirmación oficial
El sitio Breach House registró un ataque de ransomware atribuido por el grupo Section9 contra el dominio ********.com.uy. En esa publicación, el caso aparece asociado a Uruguay y se clasifica como un "ransomware attack claimed", es decir, un ataque reclamado por el operador del leak site, no confirmado públicamente por la organización afectada ni por autoridades uruguayas.
La referencia también figura en Recentbreaches, que indica que ********.com.uy fue listado por Section9 el 26 de julio de 2026. Ese portal describe la supuesta exfiltración de archivos internos y presenta el episodio como un "data breach" vinculado a Uruguay, aunque tampoco precisa que se trate de un municipio o de un organismo público de gobierno local, ni aporta validación oficial del incidente.
Lo que muestran los registros públicos
En la vista pública de ransomware.live, la ficha "Victim: ********.com.uy, Section9" y la estadística de "Country statistics" para Uruguay muestran que el país tiene 19 víctimas asociadas en su mapa de ransomware. Esa métrica, sin embargo, no desagrega qué parte corresponde a entidades gubernamentales nacionales ni a municipios u otros organismos públicos de gobierno local.
Con la información disponible, el caso queda instalado más como una atribución publicada en sitios de filtraciones que como un incidente corroborado por las partes involucradas. Tampoco aparecen, en el material provisto, declaraciones del CERTuy, de AGESIC ni de la supuesta víctima que permitan cerrar la identificación del afectado o confirmar el alcance de la intrusión.
La documentación del CERTuy sobre estadísticas de incidentes de seguridad de la información del primer semestre, junto con el acceso institucional de AGESIC, sirve como marco para ubicar el episodio en el ecosistema de respuesta y gobierno digital del país, pero el material recibido no incluye datos que enlacen esos registros con un ataque confirmado contra un municipio o un organismo de gobierno local.
Fuentes
- ********.com.uy — Section9 Ransomware Attackbreach.house· Breach House
- Estadísticas de incidentes de seguridad de la información – Primer semestregub.uy· Centro Nacional de Respuesta a Incidentes de Seguridad Informática (CERTuy)
- Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimientogub.uy· Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimiento (AGESIC)
- ********.com.uy Data Breach (2026) — What Leaked & Am I Affected?recentbreaches.com· Recentbreaches
- Country statistics – Uruguaymobile.ransomware.live· ransomware.live



