CiberLATAMbywhalemate

Arcus Media publica Agrofruto SAC no Peru

Arcus Media listou a Agrofruto SAC, do Peru, como vítima de ransomware. Há reportes anteriores sobre atividade no Brasil e outros países.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Arcus Media publicou a agroindustrial peruana Agrofruto SAC como vítima de ransomware, com prazo para vazamento até 30 de setembro de 2026. A ficha da Ransomware.live a situa no Peru, no setor de agricultura e produção de alimentos, com data estimada do ataque em 23 de setembro.

Arcus Media publicou a empresa agroindustrial peruana Agrofruto SAC como vítima de ransomware e fixou prazo para vazamento de dados até 30 de setembro de 2026, o que indica possível roubo de informação corporativa e extorsão em andamento. A Ransomware.live também registrou a AGROFRUTO SAC como vítima atribuída ao grupo, com país Peru, setor de agricultura e produção de alimentos, e data estimada do ataque em 23 de setembro de 2026.

O que se sabe sobre o caso da Agrofruto SAC?

As informações disponíveis indicam que o grupo reivindicou o incidente e manteve um ultimato para publicação dos dados, mas não há validação pública da empresa afetada no material fornecido. A Dexpose publicou uma ficha independente sobre a reivindicação e descreveu o mesmo prazo de 30 de setembro de 2026, deixando claro que a informação vem da alegação do ator e não de uma verificação da Agrofruto SAC.

O que isso mostra sobre a atividade da Arcus Media?

Relatórios de threat intelligence situam a Arcus Media com presença em vários mercados das Américas e fora da região. Um breve da Kalir apontou vítimas na Costa Rica, nos Estados Unidos, no Canadá e no Brasil, enquanto a Scrutéx contabilizou quatro publicações atribuídas ao grupo entre 14 e 20 de setembro de 2026, embora esse monitoramento não tenha apresentado nomes de vítimas nem confirmação pública dos incidentes.

Que contexto regional os outros relatórios trazem?

A Infosecurity Magazine informou que as organizações da América do Sul representaram 6% das vítimas de ransomware no período analisado, com pressão maior sobre os setores industrial, consumer goods and service, saúde, TI e serviços financeiros. No mesmo relatório, entre os incidentes atribuídos a atores conhecidos, 164 foram associados à Qilin e 116 ao The Gentlemen.

Quais táticas a CYFIRMA atribui ao grupo?

A CYFIRMA descreveu a ArcusMedia com foco em países como Brasil, Espanha, França, Estados Unidos e Canadá, e a vinculou a um incidente contra uma organização agrícola da Tailândia. O relatório também apontou uso de e-mails de phishing para acesso inicial, binários de ransomware personalizados e técnicas de ofuscação.

O que fica confirmado para a América Latina?

Na informação verificada, o caso confirmado na região é o da Agrofruto SAC, no Peru. Soma-se a isso a menção de atividade do grupo no Brasil e na Costa Rica em diferentes monitoramentos semanais, embora a Scrutéx tenha esclarecido que sua contagem de publicações não inclui confirmação pública dos incidentes.

Fontes

Ver todas