Chile registra ataques de ransomware na saúde
Agosto fechou com ao menos 10 organizações afetadas por ransomware no Chile, incluindo casos em hospitais e no setor de neurologia.
Agosto registrou ao menos 10 organizações afetadas por ransomware no Chile, com casos no Hospital Clínico da Universidad de Chile e no Instituto Ferrero de Neurologia e Sono. Em ambos os episódios, os relatos públicos seguem apoiados em leak sites e monitoramento de terceiros, sem confirmação oficial das vítimas.
Agosto registrou ao menos 10 organizações afetadas por ransomware no Chile, incluindo o Hospital Clínico da Universidad de Chile. O acompanhamento de diferentes equipes de monitoramento também adicionou o Instituto Ferrero de Neurologia e Sono, embora, nos dois casos, a informação pública ainda dependa de listas de vazamento e de atribuições de terceiros.
O que aconteceu com o Hospital Clínico da Universidad de Chile?
O hospital foi associado pela CronUp a uma ocorrência atribuída ao grupo Direwolf, com uma suposta publicação de dados que chegaria a 240 GB exfiltrados, segundo nota do El Morrocotudo. Essa mesma referência foi observada por uma conta de threat intel no X sob a marca VenariX en Español, que relatou que o Direwolf listou o hospital como possível vítima de um ataque de ransomware.
Uma análise opinativa no LinkedIn, assinada por José Fernández Figueroa, também menciona que, em 30 de agosto, o grupo Direwolf publicou em seu site de vazamentos que havia atacado o Hospital Clínico da Universidad de Chile. O texto, porém, apresenta o caso como parte de um comentário sobre o papel do Estado, não como confirmação oficial do hospital.
O que se sabe sobre o caso do Instituto Ferrero?
O Instituto Ferrero de Neurologia e Sono apareceu listado pelo grupo Kazu em seu site de vazamentos por volta de 7 de setembro de 2026, com uma alegação que o descrevia como parte de uma campanha de extorsão por ransomware. Segundo o site atribuído ao Kazu, o material incluiria 636 GB, 474.826 arquivos e 103.315 usuários.
A GalaxyWarden detalhou esses volumes alegados e ressaltou que a publicação se limita a documentar o registro público no leak site de um grupo de extorsão. A nota acrescenta que, até a data do artigo, o Instituto Ferrero não havia emitido confirmação pública do ataque nem de uma violação de dados.
A RecentBreaches coincidiu ao dizer que o instituto foi listado pelo Kazu, mas foi explícita ao apontar que se trata de uma alegação não verificada. A BreachSense, por sua vez, registrou o centro como vítima reivindicada pelo Kazu com um volume de vazamento de 636 GB, embora tenha esclarecido que apenas indexa atribuições baseadas em fontes externas e não apresenta evidência independente de exfiltração ou de publicação efetiva.
O que esses relatos mostram sobre a região?
Os casos do Chile e o registro do Instituto Ferrero na Argentina mostram um padrão em que a visibilidade pública de vários incidentes na saúde ainda depende de leak sites e plataformas de monitoramento. No caso chileno, ao menos duas fontes de threat intel, CronUp e VenariX en Español, coincidem na observação do episódio do Direwolf sobre o Hospital Clínico da Universidad de Chile.
Isso coloca os dois expedientes em um plano semelhante, com alegações publicadas por atores de ransomware e acompanhamento de terceiros, mas sem confirmação pública das instituições afetadas nos materiais revisados.
Fontes
- VenariX en Español (@_venarixES_)x.com· VenariX en Español (X)
- kazunexus8.8bitsecurity.com· Nexus8 (8bitsecurity)
- Instituto Ferrero de Neurología y Sueñobreachsense.com· BreachSense
- El Estado que financia y el Estado que exigees.linkedin.com· LinkedIn
- Ransomware marca récord en Chile: agosto tuvo la mayor cantidad de ataques registradoselmorrocotudo.cl· El Morrocotudo
- Instituto Ferrero de Neurología y Sueño Listed by Kazu ...galaxywarden.com· GalaxyWarden
- Instituto Ferrero de Neurología y Sueño Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches



