CiberLATAMbywhalemate

Colômbia sob ataque em campanhas de ransomware

Kaspersky colocou a Colômbia na campanha StrikeShark, enquanto o Ministério da Justiça confirmou um ransomware que afetou serviços digitais.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

Kaspersky identificou a campanha StrikeShark, que usa o malware SharkLoader e teve como alvo órgãos governamentais, missões diplomáticas e empresas de desenvolvimento de software em vários países, entre eles a Colômbia. Em paralelo, o Ministério da Justiça e do Direito confirmou um ataque de ransomware em 2 de agosto de 2026 que comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.

Kaspersky identificou uma campanha de ciberataques chamada StrikeShark, associada ao malware SharkLoader, que teve como alvo órgãos governamentais, representações diplomáticas e empresas de desenvolvimento de software em vários países. A Colômbia aparece entre os afetados na América Latina, segundo o material fornecido. Em paralelo, o Ministério da Justiça e do Direito da Colômbia confirmou, por meio de comunicado oficial, que foi vítima de um ataque cibernético do tipo ransomware ocorrido em 2 de agosto de 2026, que comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.

O que disse a Kaspersky sobre a StrikeShark?

Kaspersky informou que a operação segue sob investigação e que, até agora, não foi atribuída a nenhum grupo conhecido de Ameaças Persistentes Avançadas. A origem da campanha e uma eventual ligação com atores estatais continuam sem confirmação.

A campanha, batizada de StrikeShark e associada ao malware SharkLoader, teve como alvo órgãos governamentais, representações diplomáticas e empresas de desenvolvimento de software em vários países, segundo a empresa.

A Colômbia figura entre os estados afetados na América Latina, de acordo com o material fornecido.

O que confirmou o Ministério da Justiça?

O Ministério da Justiça e do Direito da Colômbia confirmou, em comunicado oficial, ter sido vítima de um ataque cibernético do tipo ransomware ocorrido em 2 de agosto de 2026. O incidente comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.

O COLCERT inspecionou o datacenter, preservou evidências e registros para análise forense, e as ações de remediação já foram iniciadas.

O ministério também afirmou que não recebeu alertas prévios sobre o ataque e que, até o momento, não há confirmação pública de sonegação ou vazamento de informações.

Veículos colombianos como Publimetro, El Universal, El Colombiano, Caracol Radio e Red+ Noticias documentaram o caso e informaram que foram ativados protocolos de cibersegurança e o isolamento preventivo de sistemas.

Também relataram que a ministra interina Cielo Rusinque e o ministro designado Iván Cancino pediram atuação rápida da Fiscalía, da Polícia e de outras autoridades para identificar os responsáveis, sem atribuição pública a um grupo APT específico.

Como este caso se encaixa no contexto do setor público?

A DataEnforce situou o episódio dentro de um padrão recorrente de campanhas de ransomware contra o setor público colombiano. Sua análise recordou o caso da IFX Networks, em setembro de 2023, que afetou em cascata várias entidades estatais, entre elas a Rama Judicial, o Ministério da Saúde e a Superintendência de Indústria e Comércio.

O relatório também detalhou indicadores comportamentais típicos antes do disparo do ransomware e recomendou medidas como MFA resistente a phishing, inventário e controle de fornecedores de infraestrutura compartilhada, além de backups offline imutáveis.

Fontes

Ver todas