CiberLATAMbywhalemate

Brasil soma novo ataque a hospitais em 2026

Global Secret Group foi associado a novo incidente de saúde no Brasil. SPDM apareceu no leak site com 847 GB de dados reclamados.

Whalemate Labs · Pesquisa assistida por IA30 de jul. de 20262 min de leitura

Global Secret Group foi registrado pela ransomware.live como responsável por um incidente contra Global Secret Group, uma organização brasileira do setor de Hospitals & Clinics, descoberto em 26 de julho de 2026. Em paralelo, a SPDM apareceu publicamente no leak site do grupo com a alegação de 847 GB de dados roubados.

Global Secret Group foi registrado pela ransomware.live como vítima de um incidente de ransomware descoberto em 26 de julho de 2026 no Brasil. A organização aparece na categoria Hospitals & Clinics, o que volta a colocar os prestadores de saúde brasileiros no centro dos ataques publicados pelo projeto.

Setor sob pressão

O caso se encaixa em um cenário mais amplo já apontado pela CISO Advisor, citada pela Vantico, ao informar que em 2026 o setor de saúde concentra 51% dos ataques de ransomware na América Latina. Nesse recorte, o Brasil surge como país central, com hospitais e clínicas entre os alvos mais recorrentes.

A base da ransomware.live para saúde no Brasil também traz outro caso recente. A Reni Farmácias Associadas, rede ligada a serviços de saúde no país, aparece como vítima do grupo Doommageddon em um incidente descoberto em 19 de julho de 2026. Na mesma linha, o registro de Global Secret Group amplia a sequência de incidentes contra organizações do setor.

Dados reivindicados sobre a SPDM

O alcance do episódio envolvendo Global Secret Group também foi reforçado por uma publicação da Galaxy Warden. Segundo o relatório, o provedor de saúde brasileiro SPDM, identificado em spdm.org.br, foi listado publicamente em 26 de julho de 2026 no leak site do grupo, com a reivindicação de 847 GB de dados roubados, equivalentes a 871.912 arquivos distribuídos em 76.047 pastas.

A publicação amplia o que se conhece sobre o incidente para além da confirmação do ataque. Também coloca a SPDM entre as organizações de saúde brasileiras expostas em sites de vazamento associados a ransomware.

Mapa de ataques no Brasil

A atividade registrada pela ransomware.live na categoria Healthcare do Brasil mostra que o país continua acumulando incidentes confirmados contra hospitais, clínicas, farmácias e outros prestadores do setor. Nos casos reunidos para 2026 aparecem atores como Doommageddon e Global Secret Group, enquanto o recorte de acompanhamento proposto para o período de 2024 a 2026 também inclui Beast, Direwolf, Killsec, Sarcoma, Incransom, Akira e TheGentlemen.

Fontes

Ver todas