Uruguay figura en caso Section9 sobre ********.com.uy
El dominio ********.com.uy fue listado por Section9 en trackers de brechas, pero no hay confirmación oficial de que sea un municipio u organismo público.
Uruguay aparece en un caso atribuido al grupo de ransomware Section9 por el dominio ********.com.uy. Distintos trackers lo registran como incidente de brecha, aunque no hay confirmación pública de la organización afectada ni de autoridades uruguayas.
Caso listado por Section9
El dominio ********.com.uy, vinculado a Uruguay, fue listado como víctima de un ataque de ransomware reclamado por el grupo Section9 en al menos dos portales de seguimiento de brechas, RecentBreaches y Galaxy Warden. En ambos casos figura como un incidente atribuido al actor, pero sin confirmación pública de la organización afectada ni de autoridades uruguayas.
RecentBreaches registró dos entradas separadas el 26 de julio de 2026, una para ********.com y otra para ********.com.uy, ambas con la etiqueta "Listed by Section9 Ransomware Group" y severidad alta. Ese dato sugiere una campaña simultánea contra varios dominios, aunque el material disponible no permite precisar si el objetivo uruguayo corresponde a un municipio o a otro organismo de gobierno local.
Galaxy Warden también documentó el caso "********.com.uy Listed by Section9 Ransomware Group" como parte de una lista de 12 incidentes del grupo Section9. Lo presenta como un evento de brecha de datos relacionado con ransomware, pero sin identificar la naturaleza institucional de la víctima.
Qué dicen los otros trackers
El portal [ransomware.live](https://www.ransomware.live/group/Section9) muestra a Uruguay con una víctima asociada al grupo Section9 en su mapa de ransomware y lista públicamente la entrada "Victim: ********.com.uy, Section9". La ficha no especifica si se trata de una entidad pública, privada o municipal, y tampoco ofrece datos verificables sobre una organización de gobierno local.
Darkfield, en Orizon One, agrega un dato distinto: clasifica el dominio ********.com.uy dentro del sector Agriculture and Food Production en Uruguay, con fecha de listado 26 de julio de 2026. En ese mismo panel de Section9 en ransomware.live, Uruguay aparece con una víctima asociada a este actor y el grupo figura con 18 víctimas totales y sectores más activos como tecnología, servicios financieros, agricultura y alimentación, retail y otros.
Contexto de las reclamaciones de Section9
Hookphish documentó un ataque de Section9 contra una organización en Estados Unidos titulada "And where does the newborn go from here? The net is vast and infinite.", descrito como data breach, con fecha de brecha y de descubrimiento. Breach House y Darkfield/Orizon One consolidan ese caso como una fuga de datos atribuida al grupo, con timeline de publicación y filtración.
Ese material refuerza que las reclamaciones de Section9 en su leak site suelen tratarse como supuestos incidentes de extorsión hasta que exista verificación independiente. Bajo ese mismo criterio, el listado de ********.com.uy queda todavía sin confirmación oficial.
Hasta el momento, el material disponible no muestra registros explícitos de CERTuy o AGESIC que documenten ataques de ransomware confirmados contra gobiernos municipales en Uruguay.
Fuentes
- Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimientogub.uy· AGESIC (Gobierno de Uruguay)
- And where does the newborn go from here? The net is vast and infinite. data breach — Section9 ransomware leak (2026)darkfield.orizon.one· Darkfield / Orizon One
- And where does the newborn go from here? The net is vast and infinite. — SECTION9 Ransomware Attackbreach.house· Breach House
- Section9ransomware.live· ransomware.live
- Estadísticas de incidentes de seguridad de la información – primer semestregub.uy· CERTuy (Gobierno de Uruguay)
- Ransomware Group Section9 Hits: And where does the newborn go from here? The net is vast and infinite.hookphish.com· Hookphish
- Dark Web Ransomware Watch: Section9 and SpaceBears Expand Their Victim Lists as New Organizations Face Cyber Extortion Threatsundercodenews.com· UNDERCODE NEWS
- Section9: Data Breaches, Victims & Methodsrecentbreaches.com· RecentBreaches
- Section9 Ransomware Breach Tracker (12 incidents)galaxywarden.com· Galaxy Warden



