CiberLATAMbywhalemate

Argentina liderou vítimas de ransomware em julho

Bitdefender registrou 21 vítimas de ransomware na Argentina em julho, com The Gentlemen, Qilin e DragonForce entre os grupos ativos.

Whalemate Labs · Pesquisa assistida por IA17 de ago. de 20263 min de leitura

A Bitdefender registrou 21 vítimas reivindicadas por grupos de ransomware na Argentina em julho. Entre os atores que assumiram casos no país estavam The Gentlemen, Qilin e DragonForce. O relatório também apontou mudanças no peso setorial, com construção em queda e tecnologia e saúde ganhando espaço.

A Bitdefender reportou que, em julho, foram registradas 21 vítimas reivindicadas por grupos de ransomware na Argentina. Entre os atores que assumiram casos no país apareceram The Gentlemen, Qilin e DragonForce, em um recorte que cruza a atividade local com nomes que vêm surgindo em relatórios recentes sobre a América Latina.

¿Qué mostró Bitdefender sobre los sectores más afectados?

A Bitdefender apontou que, em julho, a construção caiu para o quinto lugar entre os setores mais atingidos por ransomware, enquanto tecnologia e saúde avançaram para a segunda e a terceira posições, respectivamente, e aumentaram as vítimas em serviços financeiros. O dado sugere uma mudança na pressão dos grupos para atividades com perfis operacionais e de dados diferentes, embora o relatório não detalhe neste resumo quais campanhas explicam cada alteração.

¿Qué dicen otras fuentes sobre el peso regional?

A Kaspersky, citada por Tecknow News, indicou que a América Latina foi um epicentro da atividade de ransomware e que, em 2025, os ataques na região cresceram 78%, com mais de 450 incidentes ante mais de 250 em 2024. A mesma cobertura atribuiu à Kaspersky a identificação de 79 variantes de ransomware voltadas à região em 2025, quase o dobro das 48 variantes observadas em 2024, e colocou o Brasil com cerca de 30% de todas as vítimas de ransomware na América Latina naquele ano.

A Infosertecla acrescentou que a América Latina teve, em 2025, a maior proporção de organizações afetadas por detecções de ransomware, com 8,13%, acima de outras regiões. Em paralelo, a Cyble afirmou que, dentro da América do Sul, The Gentlemen foi o ator dominante, uma leitura que separa essa força regional do peso de Qilin na conversa global.

¿Qué tácticas y objetivos se atribuyen a Qilin y The Gentlemen?

A Security Arsenal descreveu para Qilin uma sequência técnica que inclui acesso inicial via edge ou RMM, staging com LOLBins, roubo de credenciais, movimento lateral com PsExec e WMI, apagamento de shadow copies e preparação antes da criptografia. Em sua amostra mais recente, disse ainda que Qilin manteve preferência por manufatura como alvo principal e elevou a atenção sobre governo e defesa, além de transporte e logística.

The Gentlemen, segundo a Intel 471, mira manufatura, seguros, construção e serviços ao consumidor, e também já afetou serviços críticos como saúde. A mesma fonte o descreveu como uma ameaça recorrente para serviços financeiros, um perfil que se encaixa na presença do grupo nos relatos sobre vítimas na Argentina compilados pela Bitdefender.

Fontes

Ver todas