Brasil: Panzer e Play listam novas vítimas
Panzer citou a K3G Solutions, e Play listou a Metallco. A Unit 42 também relatou uma campanha contra o setor financeiro brasileiro.
O grupo de ransomware Panzer listou a consultoria brasileira K3G Solutions, com sede em Manaus, em seu site de vazamento. Ao mesmo tempo, o Play publicou a Metallco, uma empresa brasileira do setor de manufatura, como vítima. Além disso, um relatório da Unit 42 citado pelo The Hacker News descreveu uma campanha contra o setor financeiro brasileiro com phishing baseado em currículos, RATs personalizados e ferramentas de tunneling.
Panzer listou a K3G Solutions, uma consultoria brasileira de telecomunicações e TI com sede em Manaus, como vítima em seu site de vazamento. Ao mesmo tempo, o Play publicou a Metallco, uma empresa brasileira do setor de manufatura, em seu próprio site. Em paralelo, um relatório da Unit 42 citado pelo The Hacker News descreveu uma campanha contra o setor financeiro brasileiro com phishing baseado em currículos, RATs personalizados e ferramentas de tunneling.
O que se sabe sobre o caso K3G Solutions?
K3G Solutions Brazil aparece em registros de vários rastreadores, mas com níveis diferentes de certeza. A Kalir Pulse a incluiu entre as vítimas publicadas pelo Panzer, enquanto a Recent Breaches tratou o caso como uma alegação não verificada e disse não ter encontrado confirmação pública da empresa, dos tipos de dados nem da quantidade de pessoas afetadas.
O Ransomware.live foi além em sua ficha e atribuiu uma estimativa de 300 GB exfiltrados, além de quatro funcionários comprometidos, 31 usuários comprometidos e quatro credenciais de funcionários de terceiros. A Breach House, por sua vez, incluiu a K3G Solutions Brazil em seu registro de incidentes do Brasil como uma alegação do Panzer e a descreveu como uma consultoria brasileira de telecomunicações e TI com sede em Manaus.
O que a Unit 42 disse sobre a campanha no Brasil?
A Unit 42, segundo o The Hacker News, detectou uma campanha identificada como CL-CRI-1163 que mirou o setor financeiro brasileiro com e-mails de phishing com currículos para instalar RATs personalizados e ferramentas de tunneling. No material citado, também foi mencionado um proxy SOCKS5 baseado em Go.
Os resultados associados à Unit 42 acrescentam que o acesso inicial ocorreu por meio de um anexo de e-mail com temática de currículo. Além disso, a página identificada na busca apontou tentativas de instalar as versões 1 a 8 do SockTz a partir de um site WordPress comprometido. A Unit 42 interpretou o padrão iterativo de nomes no proxy SOCKS5 baseado em Go como um possível indício de uso de inteligência artificial no desenvolvimento.
Que outros casos surgiram no Brasil?
A Kalir Pulse também informou que o Play listou a Metallco como vítima em seu site de vazamento. A empresa é brasileira e atua no setor de manufatura.
Com isso, o material reúne dois casos de ransomware com vítimas brasileiras publicadas em sites de vazamento e um informe técnico adicional que amplia o foco sobre campanhas direcionadas a organizações do país, neste caso com ênfase no setor financeiro e em táticas de engano ligadas a currículos.
Fontes
- Victim: K3G Solutions Brazil – Panzerransomware.live· Ransomware.liveURL não verificada
- Ransomware Panzer publica a la consultora brasileña K3G Solutionspulse.kalir.io· Kalir Pulse
- Ransomware Play publica a la fabricante brasileña Metallcopulse.kalir.io· Kalir Pulse
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Storiesthehackernews.com· The Hacker News
- K3G Solutions Brazil Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· Recent Breaches
- K3G Solutions Brazil — PANZER Ransomware Attackbreach.house· Breach House
- Unit 42 search result for CL-CRI-1163unit42.paloaltonetworks.com· Palo Alto Networks Unit 42
- Unit 42 search result referencing SockTz and CL-CRI-1163unit42.paloaltonetworks.com· Palo Alto Networks Unit 42



