CiberLATAMbywhalemate

Colômbia aparece em alertas de ransomware

Reportes de threat intelligence colocam a Colômbia entre as vítimas recentes de ransomware. THEGENTLEMEN também foi ligado a ataques por dispositivos.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

Colômbia voltou a aparecer em relatórios recentes de ransomware. A Check Point registrou um ataque ao Ministério da Justiça que afetou parte da infraestrutura tecnológica, enquanto O Tempo informou que a pasta avançava na recuperação segura de seus serviços digitais após um incidente sob investigação. A F5 também incluiu o país no boletim de 19 de agosto.

Colômbia voltou a aparecer em relatórios recentes de ransomware. A Check Point informou que o Ministério da Justiça sofreu um ataque que afetou parte da infraestrutura tecnológica e interferiu em serviços públicos ligados ao monitoramento de drogas ilícitas e a processos legais. O Tempo também disse que a pasta avançava na recuperação segura de seus serviços digitais, enquanto a Procuradoria, o ColCERT e equipes especializadas investigavam acessos não autorizados detectados desde janeiro.

O que se sabe do caso do Ministério da Justiça?

O ataque atingiu parte da infraestrutura tecnológica do Ministério da Justiça e gerou efeitos operacionais sobre serviços públicos específicos, segundo a Check Point. A versão publicada por O Tempo acrescentou que a pasta trabalha na recuperação de seus serviços digitais e que a investigação aponta para acessos não autorizados que remontam a janeiro.

A combinação das duas fontes deixa dois pontos claros. De um lado, o impacto imediato sobre sistemas ligados ao monitoramento de drogas ilícitas e a processos legais. De outro, uma recuperação ainda em andamento e uma apuração aberta com participação da Procuradoria, do ColCERT e de equipes especializadas.

O que mostram os relatórios sobre a atividade de ransomware?

A Colômbia também apareceu no Weekly Threat Bulletin da F5 de 19 de agosto de 2026, o que reforça de forma independente que o país entrou no radar corrente da atividade de ransomware. Em paralelo, um relatório da Security Arsenal sobre THEGENTLEMEN descreveu um padrão de ataques concentrado em dispositivos de borda, como VPN gateways, firewalls e ferramentas de acesso remoto.

A mesma análise associou o vetor inicial mais provável ao abuso desses equipamentos de borda. Em uma atualização posterior, a Security Arsenal acrescentou detalhes técnicos e apontou problemas de autenticação em gateways da Check Point e o ScreenConnect como possíveis pontos de entrada para a campanha estudada.

Quais setores ficaram mais expostos nessa análise?

A Security Arsenal indicou que os casos do THEGENTLEMEN se concentraram sobretudo em manufatura e serviços profissionais, com vítimas adicionais em tecnologia e SaaS, agricultura e alimentos, governo e defesa, varejo e e-commerce, saúde e outros casos não categorizados.

A leitura setorial importa porque mostra uma campanha transversal, não limitada a um único tipo de organização. O uso de dispositivos de borda como porta de entrada combina com esse alcance amplo e com a variedade de ambientes comprometidos que o relatório foi registrando.

Que outro caso na Colômbia apareceu na mesma janela?

A Dexpose relatou uma suposta reivindicação de ransomware contra a PIO PIO na Colômbia por parte do grupo Majinahanashi. A publicação afirmou exfiltração de 6.306 arquivos e ameaça de vazamento caso as negociações não avançassem.

Não há no material fornecido confirmação oficial desse episódio, por isso ele deve ser tratado como uma atribuição de terceiro e não como um fato validado pela empresa ou por uma autoridade.

Fontes

Ver todas