Argentina entra em lista de vítimas do ransomware n0n
Resumo semanal registrou o Ministério da Educação argentino entre as vítimas. Menções a Brasil surgem, mas sem confirmação primária.
Um resumo semanal de ransomware registrou o Ministério da Educação da Argentina entre as vítimas da janela de 14 a 20 de setembro de 2026. Em paralelo, várias publicações citaram o grupo emergente n0n, com referências secundárias a possíveis vítimas no Brasil, mas sem respaldo primário suficiente para tratar isso como dado fechado.
Um resumo semanal de ransomware registrou o Ministério da Educação da Argentina entre as vítimas da janela de 14 a 20 de setembro de 2026. Em paralelo, várias publicações descreveram a atividade de um grupo emergente chamado n0n, mas as menções ao Brasil e a outros países aparecem como referências secundárias ou ainda não plenamente confirmadas nas fontes disponíveis.
¿Qué se sabe del caso n0n?
As fontes consultadas descrevem o n0n como um grupo emergente de ransomware que publicou mais de uma dezena de vítimas em seu site de vazamento até 22 de setembro, segundo a Infosecurity Magazine. A Tetmo, atribuindo seu relato à CyberXTron, acrescentou que o acesso inicial teria ocorrido por credenciais comprometidas vindas de malware infostealer, seguido de escalada de privilégios e acesso a ferramentas administrativas.
Essa mesma linha de investigação, ainda segundo a Tetmo, aponta ameaças contra cópias sombra e contra a infraestrutura de backup. A Cyware também o apresentou como um grupo de dupla extorsão que ameaça destruir backups para aumentar a pressão sobre as vítimas.
¿Qué alcance regional aparece en el material?
O único dado regional confirmado no material é a vítima na Argentina mencionada pela ScrutecX, que posicionou o Ministério da Educação argentino entre os afetados de 14 a 20 de setembro de 2026. O restante das referências à América Latina não tem o mesmo nível de respaldo.
A Infosecurity Magazine informou que a cobertura secundária incluía vítimas no Brasil, mas destacou esse ponto como não corroborado por uma fonte primária nos resultados. A Minuto da Segurança repetiu essa referência ao Brasil e afirmou que o grupo teria publicado 13 organizações em 10 países, embora também não tenha apresentado evidência primária adicional sobre uma vítima brasileira específica.
¿Cuántas víctimas y en qué países?
Os números disponíveis não coincidem plenamente entre as fontes, então é melhor lê-los como estimativas de diferentes resumos, e não como uma contagem consolidada única. A NCSA Thailand indicou que o n0n teria publicado 13 vítimas em 10 países, das quais 11 já estariam em fase de vazamento e duas seguiriam com prazos de pagamento ativos.
A Cyware, por sua vez, mencionou vítimas no Brasil, Vietnã, Uzbequistão, Suécia, Luxemburgo e Estados Unidos. Também atribuiu ao setor financeiro 23% das vítimas, e a tecnologia, varejo e educação, 15% cada um, sempre dentro do próprio resumo semanal.
| Dado | Valor | Fonte |
|---|---|---|
| Vítima na Argentina | Ministério da Educação da Argentina | ScrutecX / Scrutex.ai |
| Vítimas publicadas pelo n0n | Mais de uma dezena até 22 de setembro | Infosecurity Magazine, via CyberXTron |
| Vítimas relatadas pela NCSA Thailand | 13 em 10 países | NCSA Thailand Webboard |
| Vítimas em fase de vazamento | 11 | NCSA Thailand Webboard |
| Com prazos de pagamento ativos | 2 | NCSA Thailand Webboard |
| Setor financeiro | 23% das vítimas | Cyware |
| Tecnologia, varejo e educação | 15% cada um | Cyware |
¿Qué queda sin confirmar?
Por enquanto, falta uma confirmação primária sólida sobre qualquer vítima brasileira específica e uma consolidação única do número total de afetados. As fontes disponíveis concordam que o n0n está ativo e em expansão, mas o desenvolvimento regional verificável na América Latina se limita ao caso argentino já registrado e a menções secundárias sobre o Brasil que ainda não bastam para tratá-las como definitivas.
Fontes
- Emerging Ransomware Group n0n Threatens Backup Infrastructure to Force Ransom Paymentstetmo.com· Tetmo
- Emerging Ransomware Gang Uses Backup Destruction Threatsinfosecurity-magazine.com· Infosecurity Magazine
- n0n ransomware ameaça destruir backups para ampliar pressão sobre vítimasminutodaseguranca.blog.br· Minuto da Segurança
- Cyware Weekly Threat Intelligence - September 25, 2026cyware.com· Cyware
- Cyber Threat Intelligence 25 September 2026webboard-nsoc.ncsa.or.th· NCSA Thailand Webboard
- Ransomware Attacks This Week: 221 Victims Across 47 Groups, September 14 to September 20scrutex.ai· ScrutecX / Scrutex.ai



