CiberLATAMbywhalemate

Colômbia e México sob novas campanhas

Ransomware atingiu o Ministério da Justiça da Colômbia e o Grandoreiro reapareceu no México, com detecções no Peru.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Check Point Research informou um ataque de ransomware contra o Ministério da Justiça da Colômbia, que afetou parte de sua infraestrutura tecnológica e interrompeu serviços públicos ligados ao monitoramento de drogas ilícitas e a processos legais. Em paralelo, a Infosecurity Magazine relatou o ressurgimento do Grandoreiro em uma campanha contra usuários latino-americanos, com o México como principal foco e detecções no Peru e na Argentina.

Check Point Research informou que o Ministério da Justiça da Colômbia sofreu um ataque de ransomware que afetou parte de sua infraestrutura tecnológica e provocou interrupção em serviços públicos ligados ao monitoramento de drogas ilícitas e a processos legais. Veículos colombianos acrescentaram que a intrusão teria avançado de forma gradual desde janeiro de 2026 e que o trabalho de análise forense ainda estava em andamento para medir o impacto real.

¿Qué se sabe del ataque contra Justicia en Colombia?

O incidente atingiu sistemas do Ministério da Justiça e deixou fora de operação componentes ligados a tarefas sensíveis do Estado, segundo a Check Point Research. A consultoria não detalhou, no material fornecido, qual família de ransomware foi usada nem atribuiu publicamente o ataque a um grupo específico.

A cobertura da Las2orillas indicou que o ataque teria começado a se expandir desde janeiro de 2026, por meio de um malware que bloqueou o acesso a redes e arquivos. A mesma nota também afirmou que, à época da publicação, a análise forense seguia em curso para determinar o alcance exato sobre a infraestrutura tecnológica.

¿Qué pasó con Grandoreiro en América Latina?

A Infosecurity Magazine reportou que o Grandoreiro ressurgiu em uma campanha voltada a usuários latino-americanos, com o México concentrando 40% das detecções observadas. A atividade também registrou detecções no Peru e na Argentina, e usou DLL sideloading para executar o trojan bancário por meio de software legítimo.

O dado mais marcante do relatório é a concentração no México, que respondeu por quase metade das detecções monitoradas. O padrão regional, porém, não ficou restrito a esse país, já que o veículo também apontou atividade em outros pontos da América Latina.

¿Qué otros movimientos observó la inteligencia de amenazas?

A Microsoft Threat Intelligence observou o Storm-2945, um subgrupo do Midnight Blizzard, realizando desde o início de maio de 2026 ataques de manipulação de tráfego em grande escala contra redes do setor hoteleiro atendidas por portais cativos em vários países. Em paralelo, a Check Point Research descreveu uma campanha suspeita de vínculo com a China que usou agentes autônomos de IA contra sistemas governamentais taiwaneses e depois se expandiu para uma organização de segurança nuclear e sete empresas do setor de energia.

Esse segundo caso foi apresentado pela própria fonte como hipótese, e não como atribuição fechada. Por isso, o material disponível permite falar em uma campanha supostamente vinculada à China, mas não em confirmação definitiva.

Fontes

Ver todas