Brasil volta a aparecer em leak sites
IntelFusions registrou 68 claims contra organizações sul-americanas em 30 dias, com casos no Brasil. Direwolf também citou uma vítima brasileira.
IntelFusions registrou 68 claims em leak sites contra organizações sul-americanas nos 30 dias até 8 de agosto de 2026, e nove miraram entidades governamentais ou educacionais. Entre os casos brasileiros estão um claim da The Gentlemen contra a Câmara Municipal de Serra e outro da Krybit contra o CESMAC University Center. Em paralelo, a SecurityArsenal relatou uma vítima brasileira atribuída à Direwolf dentro de uma onda de 10 victim postings em 24 horas.
Brasil aparece com frequência em leak sites
A IntelFusions registrou, nos 30 dias até 8 de agosto de 2026, 68 claims de leak site contra organizações sul-americanas. Desse total, nove citaram uma entidade governamental ou educacional, com vários casos concentrados no Brasil.
Entre os registros apontados pela IntelFusions está um claim da The Gentlemen contra a Municipal Chamber of Serra, no estado do Espírito Santo, datado de 31 de julho de 2026. Também aparece um claim da Krybit contra o CESMAC University Center, no Brasil, em 4 de agosto de 2026.
A mesma fonte informou ainda que, entre os claims sul-americanos observados, houve ao menos duas vitórias brasileiras atribuídas à L Group, segundo o próprio monitoramento de leak sites.
Técnicas observadas pela SecurityArsenal
Em outra publicação, a SecurityArsenal relatou que a Direwolf publicou uma vítima brasileira, Chat Jurídico, dentro de uma sequência de 10 novos victim postings em 24 horas. A análise da empresa descreveu táticas observadas que incluem exploração de aplicações públicas expostas, serviços remotos externos, execução via intérprete de comandos, WMI, ofuscação, exclusão de arquivos e inibição de recuperação, além de criptografia para gerar impacto.
O cruzamento dos dois relatórios mostra o Brasil exposto em setores municipais e educacionais, enquanto a Direwolf também adiciona uma vítima local à sua lista pública. As fontes de threat intelligence convergem em uma operação baseada em acesso a serviços expostos e em ações voltadas a dificultar a resposta e a restauração.
Fontes
- DIREWOLF Ransomware Gang: 10 Victims Posted in 24 Hourssecurityarsenal.com· SecurityArsenal
- Latin America's public bodies keep appearing on leak sitesintelfusions.com· IntelFusions



