Brasil soma 27 ataques de ransomware em agosto
País teve em agosto seu maior volume mensal de 2026. GSI e CISC publicaram alertas e boletins oficiais.
Brasil registrou 27 ataques de ransomware em agosto de 2026, o maior volume mensal do ano até então, enquanto o GSI emitiu o ALERTA 81/2026 e o CISC publicou seu boletim de vulnerabilidades de 8 de setembro. O avanço atingiu com força o setor de energia e utilities, que dobrou seus casos no período analisado.
Brasil registrou 27 ataques de ransomware em agosto de 2026, o maior volume mensal do ano até então, segundo a Sky.One e também de acordo com a China Brazil Insight. O avanço ocorreu junto de uma série de comunicados oficiais, entre eles o Boletim de Vulnerabilidades do CISC de 8 de setembro e o ALERTA 81/2026 emitido pelo GSI, por meio do CTIR/GSI.
O que mostram os dados recentes sobre o país?
Os dados disponíveis apontam uma aceleração dos incidentes no Brasil e na região. A SCILabs registrou 290 ataques de ransomware na América Latina entre janeiro e junho de 2026, e a cobertura consultada indicou que o Brasil concentrou 25,17% desses eventos. No recorte local, a análise da Sky.One com dados da Ransomware.live colocou agosto como o mês mais ativo do ano, com 27 casos contra 26 em julho.
O mesmo levantamento mostra que o crescimento foi sustentado ao longo de 2026. A China Brazil Insight, com base em estatísticas recentes, também informou 27 ataques em agosto e alertou para o aumento do risco sobre dados e continuidade operacional de empresas com capital chinês no país. A nota não traz outra quantificação, mas reforça que o pico mensal se consolidou como a maior marca do ano até aquele momento.
Quais verticais aparecem mais expostas?
O setor de energia surge como um dos mais atingidos na análise da Sky.One. O relatório indica que os casos de ransomware nessa vertical passaram de 16 para 33 incidentes no período analisado de 2026, movimento que deixa energia e utilities como um segmento particularmente exposto.
A leitura setorial acompanha o quadro regulatório e técnico que o Brasil vem montando para infraestruturas críticas. Uma resolução citada pela Atlas Público detalha que o GSI definiu diretrizes para planos setoriais de segurança com 14 setores prioritários, entre eles energia elétrica e petróleo, gás natural e biocombustíveis, com exigências de gestão de riscos, interdependências e resiliência em planos com validade de quatro anos.
A UFJF acrescenta o enquadramento normativo de fundo. Sua análise sobre a Política Nacional de Segurança de Infraestruturas Críticas, apoiada no Decreto nº 9.573/2018, explica que essas infraestruturas são aquelas cuja interrupção pode gerar impactos sociais, econômicos ou sobre a segurança do Estado, e inclui explicitamente os sistemas ligados ao fornecimento de energia elétrica e água.
Quais casos e alertas ilustram esse risco?
Um caso divulgado pela Ransomware.live soma um episódio concreto na cadeia industrial ligada à energia. A plataforma registra a Tuboaços da Amazônia Ltda. como vítima do grupo Nightspire, com ataque estimado em 11 de agosto de 2026 e exfiltração de cerca de 150 GB de dados.
Em paralelo, o GSI da Presidência emitiu o ALERTA 81/2026 por meio do CTIR/GSI, direcionado a entidades nacionais como parte do sistema oficial de avisos sobre ameaças cibernéticas. No front técnico, a Border Cyber Group informou, citando a Siemens ProductCERT, vulnerabilidades nos relés de proteção Reyrolle 7SR5 usados em subestações elétricas, incluindo a falha crítica CVE-2026-62645, com CVSS 9.8 e risco de previsão ou falsificação de sessão sem autenticação.
Esse conjunto de sinais deixa o Brasil diante de um cenário em que convergem mais incidentes, verticais sensíveis e monitoramento oficial de vulnerabilidades. O boletim do CISC de 8 de setembro se soma a essa resposta institucional, em um contexto no qual o país combina avisos técnicos, diretrizes setoriais e exposição crescente em energia e outras infraestruturas críticas.
Fontes
- Victim: Tuboaços da Amazônia Ltda.ransomware.live· Ransomware.live
- Ransomware no Brasil: ataques batem recorde em 2026skyone.solutions· Sky.One
- ALERTA 81/2026gov.br· GSI - Presidência da República
- Critical Infrastructure Threat Intelligence Briefingbordercybergroup.com· Border Cyber Group
- GSI define diretrizes para planos de segurança de infraestruturas críticasatlaspublico.com.br· Atlas Público
- Boletim do CISC de Vulnerabilidadesgov.br· gov.br
- 巴西8月勒索软件攻击创年内新高,中资企业数据安全风险上升chinabrazilinsight.com· China Brazil Insight
- Alerta por ciberseguridad: crecen un 25% los ataques con secuestro de información y revelan cuáles son los países más afectadoseldestapeweb.com· El Destape Web
- Quando a informação que protege uma cidade passa a ameaçá-lawww2.ufjf.br· Universidade Federal de Juiz de Fora (UFJF)



