Argentina liderou vítimas de ransomware em julho
Bitdefender registrou 21 vítimas de ransomware na Argentina em julho, com The Gentlemen, Qilin e DragonForce entre os grupos ativos.
A Bitdefender registrou 21 vítimas reivindicadas por grupos de ransomware na Argentina em julho. Entre os atores que assumiram casos no país estavam The Gentlemen, Qilin e DragonForce. O relatório também apontou mudanças no peso setorial, com construção em queda e tecnologia e saúde ganhando espaço.
A Bitdefender reportou que, em julho, foram registradas 21 vítimas reivindicadas por grupos de ransomware na Argentina. Entre os atores que assumiram casos no país apareceram The Gentlemen, Qilin e DragonForce, em um recorte que cruza a atividade local com nomes que vêm surgindo em relatórios recentes sobre a América Latina.
¿Qué mostró Bitdefender sobre los sectores más afectados?
A Bitdefender apontou que, em julho, a construção caiu para o quinto lugar entre os setores mais atingidos por ransomware, enquanto tecnologia e saúde avançaram para a segunda e a terceira posições, respectivamente, e aumentaram as vítimas em serviços financeiros. O dado sugere uma mudança na pressão dos grupos para atividades com perfis operacionais e de dados diferentes, embora o relatório não detalhe neste resumo quais campanhas explicam cada alteração.
¿Qué dicen otras fuentes sobre el peso regional?
A Kaspersky, citada por Tecknow News, indicou que a América Latina foi um epicentro da atividade de ransomware e que, em 2025, os ataques na região cresceram 78%, com mais de 450 incidentes ante mais de 250 em 2024. A mesma cobertura atribuiu à Kaspersky a identificação de 79 variantes de ransomware voltadas à região em 2025, quase o dobro das 48 variantes observadas em 2024, e colocou o Brasil com cerca de 30% de todas as vítimas de ransomware na América Latina naquele ano.
A Infosertecla acrescentou que a América Latina teve, em 2025, a maior proporção de organizações afetadas por detecções de ransomware, com 8,13%, acima de outras regiões. Em paralelo, a Cyble afirmou que, dentro da América do Sul, The Gentlemen foi o ator dominante, uma leitura que separa essa força regional do peso de Qilin na conversa global.
¿Qué tácticas y objetivos se atribuyen a Qilin y The Gentlemen?
A Security Arsenal descreveu para Qilin uma sequência técnica que inclui acesso inicial via edge ou RMM, staging com LOLBins, roubo de credenciais, movimento lateral com PsExec e WMI, apagamento de shadow copies e preparação antes da criptografia. Em sua amostra mais recente, disse ainda que Qilin manteve preferência por manufatura como alvo principal e elevou a atenção sobre governo e defesa, além de transporte e logística.
The Gentlemen, segundo a Intel 471, mira manufatura, seguros, construção e serviços ao consumidor, e também já afetou serviços críticos como saúde. A mesma fonte o descreveu como uma ameaça recorrente para serviços financeiros, um perfil que se encaixa na presença do grupo nos relatos sobre vítimas na Argentina compilados pela Bitdefender.
Fontes
- The Gentlemen: Kaspersky alerta sobre su expansión en ransomwareinfosertecla.com· Infosertecla
- Threat Hunting Case Study: The Gentlemenintel471.com· Intel 471
- Ransomware Threats In The Americas H1 2026: Deep Divecyble.com· Cyble
- Bitdefender Threat Debrief | August 2026bitdefender.com· Bitdefender
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta Latamtecknow.news· Tecknow News
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta Latamtecknow.news· Tecknow News
- QILIN Ransomware Gang: 26 New Victims Posted in 100- Posting Window, APAC Expansion, Government Targeting and Detection Rulessecurityarsenal.com· Security Arsenal



