CiberLATAMbywhalemate

Brasil soma 27 ataques de ransomware em agosto

País teve em agosto seu maior volume mensal de 2026. GSI e CISC publicaram alertas e boletins oficiais.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

Brasil registrou 27 ataques de ransomware em agosto de 2026, o maior volume mensal do ano até então, enquanto o GSI emitiu o ALERTA 81/2026 e o CISC publicou seu boletim de vulnerabilidades de 8 de setembro. O avanço atingiu com força o setor de energia e utilities, que dobrou seus casos no período analisado.

Brasil registrou 27 ataques de ransomware em agosto de 2026, o maior volume mensal do ano até então, segundo a Sky.One e também de acordo com a China Brazil Insight. O avanço ocorreu junto de uma série de comunicados oficiais, entre eles o Boletim de Vulnerabilidades do CISC de 8 de setembro e o ALERTA 81/2026 emitido pelo GSI, por meio do CTIR/GSI.

O que mostram os dados recentes sobre o país?

Os dados disponíveis apontam uma aceleração dos incidentes no Brasil e na região. A SCILabs registrou 290 ataques de ransomware na América Latina entre janeiro e junho de 2026, e a cobertura consultada indicou que o Brasil concentrou 25,17% desses eventos. No recorte local, a análise da Sky.One com dados da Ransomware.live colocou agosto como o mês mais ativo do ano, com 27 casos contra 26 em julho.

O mesmo levantamento mostra que o crescimento foi sustentado ao longo de 2026. A China Brazil Insight, com base em estatísticas recentes, também informou 27 ataques em agosto e alertou para o aumento do risco sobre dados e continuidade operacional de empresas com capital chinês no país. A nota não traz outra quantificação, mas reforça que o pico mensal se consolidou como a maior marca do ano até aquele momento.

Quais verticais aparecem mais expostas?

O setor de energia surge como um dos mais atingidos na análise da Sky.One. O relatório indica que os casos de ransomware nessa vertical passaram de 16 para 33 incidentes no período analisado de 2026, movimento que deixa energia e utilities como um segmento particularmente exposto.

A leitura setorial acompanha o quadro regulatório e técnico que o Brasil vem montando para infraestruturas críticas. Uma resolução citada pela Atlas Público detalha que o GSI definiu diretrizes para planos setoriais de segurança com 14 setores prioritários, entre eles energia elétrica e petróleo, gás natural e biocombustíveis, com exigências de gestão de riscos, interdependências e resiliência em planos com validade de quatro anos.

A UFJF acrescenta o enquadramento normativo de fundo. Sua análise sobre a Política Nacional de Segurança de Infraestruturas Críticas, apoiada no Decreto nº 9.573/2018, explica que essas infraestruturas são aquelas cuja interrupção pode gerar impactos sociais, econômicos ou sobre a segurança do Estado, e inclui explicitamente os sistemas ligados ao fornecimento de energia elétrica e água.

Quais casos e alertas ilustram esse risco?

Um caso divulgado pela Ransomware.live soma um episódio concreto na cadeia industrial ligada à energia. A plataforma registra a Tuboaços da Amazônia Ltda. como vítima do grupo Nightspire, com ataque estimado em 11 de agosto de 2026 e exfiltração de cerca de 150 GB de dados.

Em paralelo, o GSI da Presidência emitiu o ALERTA 81/2026 por meio do CTIR/GSI, direcionado a entidades nacionais como parte do sistema oficial de avisos sobre ameaças cibernéticas. No front técnico, a Border Cyber Group informou, citando a Siemens ProductCERT, vulnerabilidades nos relés de proteção Reyrolle 7SR5 usados em subestações elétricas, incluindo a falha crítica CVE-2026-62645, com CVSS 9.8 e risco de previsão ou falsificação de sessão sem autenticação.

Esse conjunto de sinais deixa o Brasil diante de um cenário em que convergem mais incidentes, verticais sensíveis e monitoramento oficial de vulnerabilidades. O boletim do CISC de 8 de setembro se soma a essa resposta institucional, em um contexto no qual o país combina avisos técnicos, diretrizes setoriais e exposição crescente em energia e outras infraestruturas críticas.

Fontes

Ver todas