Colômbia e México sob novas campanhas
Ransomware atingiu o Ministério da Justiça da Colômbia e o Grandoreiro reapareceu no México, com detecções no Peru.
Check Point Research informou um ataque de ransomware contra o Ministério da Justiça da Colômbia, que afetou parte de sua infraestrutura tecnológica e interrompeu serviços públicos ligados ao monitoramento de drogas ilícitas e a processos legais. Em paralelo, a Infosecurity Magazine relatou o ressurgimento do Grandoreiro em uma campanha contra usuários latino-americanos, com o México como principal foco e detecções no Peru e na Argentina.
Check Point Research informou que o Ministério da Justiça da Colômbia sofreu um ataque de ransomware que afetou parte de sua infraestrutura tecnológica e provocou interrupção em serviços públicos ligados ao monitoramento de drogas ilícitas e a processos legais. Veículos colombianos acrescentaram que a intrusão teria avançado de forma gradual desde janeiro de 2026 e que o trabalho de análise forense ainda estava em andamento para medir o impacto real.
¿Qué se sabe del ataque contra Justicia en Colombia?
O incidente atingiu sistemas do Ministério da Justiça e deixou fora de operação componentes ligados a tarefas sensíveis do Estado, segundo a Check Point Research. A consultoria não detalhou, no material fornecido, qual família de ransomware foi usada nem atribuiu publicamente o ataque a um grupo específico.
A cobertura da Las2orillas indicou que o ataque teria começado a se expandir desde janeiro de 2026, por meio de um malware que bloqueou o acesso a redes e arquivos. A mesma nota também afirmou que, à época da publicação, a análise forense seguia em curso para determinar o alcance exato sobre a infraestrutura tecnológica.
¿Qué pasó con Grandoreiro en América Latina?
A Infosecurity Magazine reportou que o Grandoreiro ressurgiu em uma campanha voltada a usuários latino-americanos, com o México concentrando 40% das detecções observadas. A atividade também registrou detecções no Peru e na Argentina, e usou DLL sideloading para executar o trojan bancário por meio de software legítimo.
O dado mais marcante do relatório é a concentração no México, que respondeu por quase metade das detecções monitoradas. O padrão regional, porém, não ficou restrito a esse país, já que o veículo também apontou atividade em outros pontos da América Latina.
¿Qué otros movimientos observó la inteligencia de amenazas?
A Microsoft Threat Intelligence observou o Storm-2945, um subgrupo do Midnight Blizzard, realizando desde o início de maio de 2026 ataques de manipulação de tráfego em grande escala contra redes do setor hoteleiro atendidas por portais cativos em vários países. Em paralelo, a Check Point Research descreveu uma campanha suspeita de vínculo com a China que usou agentes autônomos de IA contra sistemas governamentais taiwaneses e depois se expandiu para uma organização de segurança nuclear e sete empresas do setor de energia.
Esse segundo caso foi apresentado pela própria fonte como hipótese, e não como atribuição fechada. Por isso, o material disponível permite falar em uma campanha supostamente vinculada à China, mas não em confirmação definitiva.
Fontes
- El Ministerio de Justicia explica cómo avanza la recuperación de sus servicios digitales tras ciberataqueeltiempo.com· El Tiempo
- Grandoreiro Resurfaces in Mexico With New DLL Sideloading Chaininfosecurity-magazine.com· Infosecurity Magazine
- Grandoreiro banking trojan resurfaces with new campaign targeting Latin Americascmagazine.com· SC Magazine
- Los ciberataques a la información de la justicia que el ministro Cancino ha tenido que enfrentarlas2orillas.co· Las2orillas
- 17th August – Threat Intelligence Reportresearch.checkpoint.com· Check Point Research
- X-Risk Daily — 2026-08-18x-riskdaily.online· X-Risk Daily
- CaptiveCrunch: malware en Wi-Fi público para viajerosnews.microsoft.com· Microsoft
- Autonomous AI System Capabilities in Offensive Cyber Operations and Strategic Vulnerability Implicationsmapshock.com· Mapshock
- The Agentic AI threat cluster: Seven incidents, three actors and what they mean for your exposuref4n6.co.uk· f4n6 Security Feed



