CiberLATAMbywhalemate

Brasil no alvo da Section9 em ransomware

Section9 listou vítimas brasileiras em 26 de julho de 2026. As alegações de vazamento e exfiltração ainda não foram confirmadas.

Whalemate Labs · Pesquisa assistida por IA31 de jul. de 20262 min de leitura

Section9 apareceu em várias plataformas de inteligência como um grupo de ransomware com atividade contra organizações brasileiras. Em 26 de julho de 2026, diferentes fontes registraram listagens ligadas ao país, incluindo domínios .br associados a mídia, fintech, agricultura, telecom, cibersegurança e serviços fiscais.

Section9 foi registrado em 26 de julho de 2026 em várias plataformas de inteligência como um grupo de ransomware com atividade contra organizações brasileiras, em alguns casos com alegações de exfiltração de dados que ainda não foram confirmadas pelas entidades afetadas nem por órgãos oficiais.

O que registrou a Breach House

A Breach House coloca a Section9 como um grupo com 36 vítimas publicadas. Dentro do seu conjunto de dados, o Brasil aparece como o país mais atingido, com 12 vítimas. No mesmo portal, há um registro de incidente em que a Section9 reivindica um ataque de ransomware contra um domínio ****.com.br no Brasil, com a data de descoberta e de publicação da lista em 26 de julho de 2026.

Listagens sobre domínios brasileiros

A GalaxyWarden informou que o domínio brasileiro *******.net.br apareceu listado no site de vazamentos da Section9 em 26 de julho de 2026, e apontou, supostamente, uma operação de ransomware com exfiltração de arquivos internos. A própria plataforma esclarece que não verificou de forma independente a violação nem a exatidão das alegações do grupo.

A RecentBreaches, por sua vez, informa que a Section9 listou como vítimas, no mesmo dia, vários domínios brasileiros, entre eles *******.net.br, ********.com.br e *****.ind.br. O portal destaca que se trata de listagens no site de vazamentos da Section9, e não de confirmações independentes de incidente.

Alcance nos mapas de ransomware

O portal ransomware.live registra múltiplas vítimas associadas à Section9 com data de descoberta em 26 de julho de 2026. Nesse conjunto, aparecem vários domínios com extensão .br entre os mais afetados, e alguns são classificados em setores como agricultura, fintech, telecomunicações, cibersegurança e mídia. No mapa do Brasil, o ransomware.live inclui vítimas localizadas no país e identifica a Section9 entre os grupos que listaram organizações brasileiras como afetadas dentro de um conjunto mais amplo de incidentes.

A Dexpose.io também publicou em 26 de julho de 2026 que a Section9 afirmou ter lançado um ataque contra o domínio ********.com.br, descrito como uma organização de mídia no Brasil. Segundo esse texto, o grupo ameaçou divulgar dados sensíveis caso suas exigências não fossem atendidas, embora o veículo não tenha confirmado publicamente o incidente.

O que segue em aberto

Com os dados disponíveis, a Section9 aparece repetida em diferentes bases de inteligência como um ator que colocou o Brasil entre seus principais focos em 26 de julho de 2026. Ainda assim, as publicações que mencionam exfiltração, ameaças ou alegações de ataque seguem sem verificação independente nos casos apontados por GalaxyWarden, RecentBreaches e Dexpose.io.

Fontes

Ver todas