Brasil: Logar é vítima do VEXY Ransomware
Security Arsenal confirmou a Logar Network Solutions, do Brasil, como nova vítima do VEXY, ligada ao ecossistema de MSP.
A Security Arsenal confirmou entre 9 e 12 de setembro de 2026 uma nova publicação de vítima do VEXY Ransomware para a Logar Network Solutions, empresa brasileira. A firma a classificou em tecnologia e serviços de rede e infraestrutura de TI, enquanto Breach House e Ransomware.live a associaram ao ecossistema de MSP.
A Security Arsenal confirmou uma nova publicação de vítima do VEXY Ransomware para a Logar Network Solutions, empresa do Brasil, dentro da janela entre 9 e 12 de setembro de 2026. A companhia foi classificada pela fonte no setor de tecnologia, com foco em serviços de rede e infraestrutura de TI. O caso aparece ligado a um padrão de alvos associados a fornecedores de tecnologia.
O que disse a Security Arsenal sobre o caso?
Security Arsenal descreveu a Logar Network Solutions como parte de uma série de vítimas do VEXY que incluía organizações de tecnologia e infraestrutura de rede. No seu análise, o padrão de acesso inicial do grupo apontou para a exploração de edge devices, com um perfil de vítimas compatível com dispositivos expostos usados de forma oportunista, e não com engenharia social focada em uma região específica.
A mesma fonte enquadrou o episódio em uma campanha com várias vítimas do setor de tecnologia em poucos dias. Nesse contexto, o aparecimento da Logar Network Solutions reforça a leitura de um ataque direcionado a serviços expostos, e não a um setor escolhido apenas por geografia.
Como as outras fontes classificaram o caso?
Breach House listou a Logar Network Solutions como alvo do VEXY, com país Brasil e status de vazamento pendente. Na sua taxonomia, a colocou em Services e ampliou o perfil da empresa como provedora de serviços gerenciados de TI, com oferta de gestão de TI, cibersegurança, infraestrutura em nuvem, backup, software e desenvolvimento sob medida.
A Ransomware.live também registrou a empresa como vítima do VEXY Ransomware, com data de descoberta em 2026-09-09. Ali, ela foi identificada de forma mais específica como um MSP brasileiro voltado a gestão de TI, cibersegurança, infraestrutura em nuvem, backup e recuperação de desastres, licenciamento de software e gestão do ciclo de vida de hardware.
Qual é o alcance da atribuição no Brasil?
O material disponível não permite sustentar uma campanha ampla no Brasil com confirmações independentes suficientes. Ainda assim, mostra pelo menos outra organização brasileira no mapa de vítimas da Ransomware.live, a Engefitas, listada como vítima do VEXY com data de descoberta em 2026-09-03 e ataque estimado em 2026-09-02.
Esse segundo registro sugere a possibilidade de mais de um alvo brasileiro do grupo na mesma janela temporal. Mesmo assim, as informações disponíveis não trazem detalhes técnicos adicionais sobre o vetor de ataque nem confirmam um padrão de campanha especificamente focado no Brasil.
Fontes
- 553 victims for Brazil - Ransomware.liveransomware.live· Ransomware.live
- Vexy ransomwareransomware.live· Ransomware.live
- VEXY Ransomware Gang: 3 Technology Sector Victims in 5 Days ...securityarsenal.com· Security Arsenal
- Vexy Ransomware ransomware group - Discover all the ...breach.house· Breach House



