CiberLATAMbywhalemate

Colômbia registra 1,3 milhão de alertas cibernéticos

Trellix registrou 1,3 milhão de detecções em seis meses na Colômbia. Bancos, governo e saúde lideram a atividade.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

A Colômbia registrou cerca de 1,3 milhão de detecções de ciberameaças em seis meses, segundo um relatório da Trellix citado por veículos locais. A maior pressão recaiu sobre bancos e serviços financeiros, com 55,8% das detecções, seguidos por governo, com 23,1%, e saúde, com 6,1%. Ao mesmo tempo, a Superintendência Financeira reforçou uma campanha contra phishing e links enganosos, enquanto um radar de OSINT relatou uma amostra não confirmada de supostas exposições que incluiria Banco de Bogotá, Banco Popular e ICFES.

A Colômbia somou cerca de 1,3 milhão de detecções de ciberameaças em seis meses, segundo um relatório da Trellix citado por veículos de tecnologia locais. O mesmo material aponta banca e setor financeiro como principal foco, com 55,8% das detecções, seguido por governo, com 23,1%, e saúde, com 6,1%. Em paralelo, uma campanha pública oficial reforçou alertas sobre phishing e fraudes digitais, enquanto um radar de OSINT divulgou uma amostra não validada de supostas exposições que incluiria Banco de Bogotá, Banco Popular e ICFES.

¿Dónde se concentró la presión de los ataques?

A maior carga recaiu sobre sistemas financeiros e de identidade oficial, de acordo com as coberturas que resumiram o relatório da Trellix. O Technocio informou que o setor bancário e financeiro absorveu 55,8% das detecções, enquanto o Tecnogus acrescentou que as ferramentas de identificação governamental e os canais de transferência financeira concentraram a maior pressão.

Esse recorte deixa a Colômbia com uma frente de ataque muito marcada em meios de pagamento, acesso a contas e mecanismos de validação estatal. O dado da saúde, com 6,1%, mostra que o alcance não ficou restrito à banca e ao governo, embora esses dois segmentos tenham seguido à frente da atividade observada.

¿Qué tipo de campañas están activas?

A Superintendência Financeira da Colômbia divulgou uma campanha pública de conscientização sobre fraude digital, com foco em phishing, mensagens falsas e links enganosos. A comunicação foi feita junto com o ColCERT e o Ministério TIC, em uma estratégia voltada aos usuários do sistema financeiro.

Essa mensagem oficial coincide com o tipo de pressão descrito nas coberturas baseadas na Trellix, nas quais os vetores ligados a pagamentos e identidade oficial aparecem como os mais expostos. No material disponível, não há detalhes sobre campanhas individuais, mas há uma insistência institucional no risco de roubo de credenciais e de golpes por mensageria.

¿Qué se sabe sobre las supuestas filtraciones?

Um radar independente nas redes sociais relatou um suposto agregado de vazamentos de dados que incluiria Banco de Bogotá, Banco Popular e ICFES como possíveis vítimas. Ainda assim, a própria análise esclareceu que a veracidade do pacote segue sem confirmação e que há apenas uma amostra inicial não validada.

Por isso, esse achado deve ser lido como um alerta preliminar, e não como confirmação de incidente. Com as informações disponíveis, não há validação oficial do pacote nem elementos adicionais para afirmar o alcance real desses supostos dados.

¿Qué dice el rastreo de actores de amenaza?

APT-C-36 é um grupo suspeito de atuar na América do Sul e vinculado pela fonte a campanhas contra instituições governamentais e entidades dos setores financeiro e energético na Colômbia e em outros países da América Latina. No material disponível, o grupo aparece como um ator relevante para entender a persistência da pressão sobre setores estratégicos.

A referência ao grupo se soma ao quadro regional descrito pelas fontes, no qual convivem campanhas de fraude digital, detecções em massa e relatos preliminares de vazamentos. O conjunto aponta para um cenário com foco persistente em banca, governo, pagamentos e identidade oficial, sem que o material permita atribuir todos esses eventos a um único ator.

Fontes

Ver todas