CiberLATAMbywhalemate

Argentina entra em lista de vítimas do ransomware n0n

Resumo semanal registrou o Ministério da Educação argentino entre as vítimas. Menções a Brasil surgem, mas sem confirmação primária.

Whalemate Labs · Pesquisa assistida por IAPublicado:4 min de leitura

Um resumo semanal de ransomware registrou o Ministério da Educação da Argentina entre as vítimas da janela de 14 a 20 de setembro de 2026. Em paralelo, várias publicações citaram o grupo emergente n0n, com referências secundárias a possíveis vítimas no Brasil, mas sem respaldo primário suficiente para tratar isso como dado fechado.

Um resumo semanal de ransomware registrou o Ministério da Educação da Argentina entre as vítimas da janela de 14 a 20 de setembro de 2026. Em paralelo, várias publicações descreveram a atividade de um grupo emergente chamado n0n, mas as menções ao Brasil e a outros países aparecem como referências secundárias ou ainda não plenamente confirmadas nas fontes disponíveis.

¿Qué se sabe del caso n0n?

As fontes consultadas descrevem o n0n como um grupo emergente de ransomware que publicou mais de uma dezena de vítimas em seu site de vazamento até 22 de setembro, segundo a Infosecurity Magazine. A Tetmo, atribuindo seu relato à CyberXTron, acrescentou que o acesso inicial teria ocorrido por credenciais comprometidas vindas de malware infostealer, seguido de escalada de privilégios e acesso a ferramentas administrativas.

Essa mesma linha de investigação, ainda segundo a Tetmo, aponta ameaças contra cópias sombra e contra a infraestrutura de backup. A Cyware também o apresentou como um grupo de dupla extorsão que ameaça destruir backups para aumentar a pressão sobre as vítimas.

¿Qué alcance regional aparece en el material?

O único dado regional confirmado no material é a vítima na Argentina mencionada pela ScrutecX, que posicionou o Ministério da Educação argentino entre os afetados de 14 a 20 de setembro de 2026. O restante das referências à América Latina não tem o mesmo nível de respaldo.

A Infosecurity Magazine informou que a cobertura secundária incluía vítimas no Brasil, mas destacou esse ponto como não corroborado por uma fonte primária nos resultados. A Minuto da Segurança repetiu essa referência ao Brasil e afirmou que o grupo teria publicado 13 organizações em 10 países, embora também não tenha apresentado evidência primária adicional sobre uma vítima brasileira específica.

¿Cuántas víctimas y en qué países?

Os números disponíveis não coincidem plenamente entre as fontes, então é melhor lê-los como estimativas de diferentes resumos, e não como uma contagem consolidada única. A NCSA Thailand indicou que o n0n teria publicado 13 vítimas em 10 países, das quais 11 já estariam em fase de vazamento e duas seguiriam com prazos de pagamento ativos.

A Cyware, por sua vez, mencionou vítimas no Brasil, Vietnã, Uzbequistão, Suécia, Luxemburgo e Estados Unidos. Também atribuiu ao setor financeiro 23% das vítimas, e a tecnologia, varejo e educação, 15% cada um, sempre dentro do próprio resumo semanal.

Dado Valor Fonte
Vítima na Argentina Ministério da Educação da Argentina ScrutecX / Scrutex.ai
Vítimas publicadas pelo n0n Mais de uma dezena até 22 de setembro Infosecurity Magazine, via CyberXTron
Vítimas relatadas pela NCSA Thailand 13 em 10 países NCSA Thailand Webboard
Vítimas em fase de vazamento 11 NCSA Thailand Webboard
Com prazos de pagamento ativos 2 NCSA Thailand Webboard
Setor financeiro 23% das vítimas Cyware
Tecnologia, varejo e educação 15% cada um Cyware

¿Qué queda sin confirmar?

Por enquanto, falta uma confirmação primária sólida sobre qualquer vítima brasileira específica e uma consolidação única do número total de afetados. As fontes disponíveis concordam que o n0n está ativo e em expansão, mas o desenvolvimento regional verificável na América Latina se limita ao caso argentino já registrado e a menções secundárias sobre o Brasil que ainda não bastam para tratá-las como definitivas.

Fontes

Ver todas