CiberLATAMbywhalemate

Chile registra ataques de ransomware na saúde

Agosto fechou com ao menos 10 organizações afetadas por ransomware no Chile, incluindo casos em hospitais e no setor de neurologia.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Agosto registrou ao menos 10 organizações afetadas por ransomware no Chile, com casos no Hospital Clínico da Universidad de Chile e no Instituto Ferrero de Neurologia e Sono. Em ambos os episódios, os relatos públicos seguem apoiados em leak sites e monitoramento de terceiros, sem confirmação oficial das vítimas.

Agosto registrou ao menos 10 organizações afetadas por ransomware no Chile, incluindo o Hospital Clínico da Universidad de Chile. O acompanhamento de diferentes equipes de monitoramento também adicionou o Instituto Ferrero de Neurologia e Sono, embora, nos dois casos, a informação pública ainda dependa de listas de vazamento e de atribuições de terceiros.

O que aconteceu com o Hospital Clínico da Universidad de Chile?

O hospital foi associado pela CronUp a uma ocorrência atribuída ao grupo Direwolf, com uma suposta publicação de dados que chegaria a 240 GB exfiltrados, segundo nota do El Morrocotudo. Essa mesma referência foi observada por uma conta de threat intel no X sob a marca VenariX en Español, que relatou que o Direwolf listou o hospital como possível vítima de um ataque de ransomware.

Uma análise opinativa no LinkedIn, assinada por José Fernández Figueroa, também menciona que, em 30 de agosto, o grupo Direwolf publicou em seu site de vazamentos que havia atacado o Hospital Clínico da Universidad de Chile. O texto, porém, apresenta o caso como parte de um comentário sobre o papel do Estado, não como confirmação oficial do hospital.

O que se sabe sobre o caso do Instituto Ferrero?

O Instituto Ferrero de Neurologia e Sono apareceu listado pelo grupo Kazu em seu site de vazamentos por volta de 7 de setembro de 2026, com uma alegação que o descrevia como parte de uma campanha de extorsão por ransomware. Segundo o site atribuído ao Kazu, o material incluiria 636 GB, 474.826 arquivos e 103.315 usuários.

A GalaxyWarden detalhou esses volumes alegados e ressaltou que a publicação se limita a documentar o registro público no leak site de um grupo de extorsão. A nota acrescenta que, até a data do artigo, o Instituto Ferrero não havia emitido confirmação pública do ataque nem de uma violação de dados.

A RecentBreaches coincidiu ao dizer que o instituto foi listado pelo Kazu, mas foi explícita ao apontar que se trata de uma alegação não verificada. A BreachSense, por sua vez, registrou o centro como vítima reivindicada pelo Kazu com um volume de vazamento de 636 GB, embora tenha esclarecido que apenas indexa atribuições baseadas em fontes externas e não apresenta evidência independente de exfiltração ou de publicação efetiva.

O que esses relatos mostram sobre a região?

Os casos do Chile e o registro do Instituto Ferrero na Argentina mostram um padrão em que a visibilidade pública de vários incidentes na saúde ainda depende de leak sites e plataformas de monitoramento. No caso chileno, ao menos duas fontes de threat intel, CronUp e VenariX en Español, coincidem na observação do episódio do Direwolf sobre o Hospital Clínico da Universidad de Chile.

Isso coloca os dois expedientes em um plano semelhante, com alegações publicadas por atores de ransomware e acompanhamento de terceiros, mas sem confirmação pública das instituições afetadas nos materiais revisados.

Fontes

Ver todas