Arcus Media publica Agrofruto SAC no Peru
Arcus Media listou a Agrofruto SAC, do Peru, como vítima de ransomware. Há reportes anteriores sobre atividade no Brasil e outros países.
Arcus Media publicou a agroindustrial peruana Agrofruto SAC como vítima de ransomware, com prazo para vazamento até 30 de setembro de 2026. A ficha da Ransomware.live a situa no Peru, no setor de agricultura e produção de alimentos, com data estimada do ataque em 23 de setembro.
Arcus Media publicou a empresa agroindustrial peruana Agrofruto SAC como vítima de ransomware e fixou prazo para vazamento de dados até 30 de setembro de 2026, o que indica possível roubo de informação corporativa e extorsão em andamento. A Ransomware.live também registrou a AGROFRUTO SAC como vítima atribuída ao grupo, com país Peru, setor de agricultura e produção de alimentos, e data estimada do ataque em 23 de setembro de 2026.
O que se sabe sobre o caso da Agrofruto SAC?
As informações disponíveis indicam que o grupo reivindicou o incidente e manteve um ultimato para publicação dos dados, mas não há validação pública da empresa afetada no material fornecido. A Dexpose publicou uma ficha independente sobre a reivindicação e descreveu o mesmo prazo de 30 de setembro de 2026, deixando claro que a informação vem da alegação do ator e não de uma verificação da Agrofruto SAC.
O que isso mostra sobre a atividade da Arcus Media?
Relatórios de threat intelligence situam a Arcus Media com presença em vários mercados das Américas e fora da região. Um breve da Kalir apontou vítimas na Costa Rica, nos Estados Unidos, no Canadá e no Brasil, enquanto a Scrutéx contabilizou quatro publicações atribuídas ao grupo entre 14 e 20 de setembro de 2026, embora esse monitoramento não tenha apresentado nomes de vítimas nem confirmação pública dos incidentes.
Que contexto regional os outros relatórios trazem?
A Infosecurity Magazine informou que as organizações da América do Sul representaram 6% das vítimas de ransomware no período analisado, com pressão maior sobre os setores industrial, consumer goods and service, saúde, TI e serviços financeiros. No mesmo relatório, entre os incidentes atribuídos a atores conhecidos, 164 foram associados à Qilin e 116 ao The Gentlemen.
Quais táticas a CYFIRMA atribui ao grupo?
A CYFIRMA descreveu a ArcusMedia com foco em países como Brasil, Espanha, França, Estados Unidos e Canadá, e a vinculou a um incidente contra uma organização agrícola da Tailândia. O relatório também apontou uso de e-mails de phishing para acesso inicial, binários de ransomware personalizados e técnicas de ofuscação.
O que fica confirmado para a América Latina?
Na informação verificada, o caso confirmado na região é o da Agrofruto SAC, no Peru. Soma-se a isso a menção de atividade do grupo no Brasil e na Costa Rica em diferentes monitoramentos semanais, embora a Scrutéx tenha esclarecido que sua contagem de publicações não inclui confirmação pública dos incidentes.
Fontes
- Ransomware arcusmedia publica a la agroindustrial peruana ...pulse.kalir.io· Kalir
- Weekly Intelligence Report - 25 Sep 2026cyfirma.com· CYFIRMA
- ArcusMedia Targets Agroindustrial Leader AGROFRUTO SACdexpose.io· Dexpose
- Victim: AGROFRUTO SACransomware.live· Ransomware.live
- Ransomware Attacks This Week: 221 Victims Across 47 Groups, September 14 to September 20scrutex.ai· Kalir
- Ransomware Attacks Reach Record High for 2026infosecurity-magazine.com· Infosecurity Magazine



