Colômbia sob ataque em campanhas de ransomware
Kaspersky colocou a Colômbia na campanha StrikeShark, enquanto o Ministério da Justiça confirmou um ransomware que afetou serviços digitais.
Kaspersky identificou a campanha StrikeShark, que usa o malware SharkLoader e teve como alvo órgãos governamentais, missões diplomáticas e empresas de desenvolvimento de software em vários países, entre eles a Colômbia. Em paralelo, o Ministério da Justiça e do Direito confirmou um ataque de ransomware em 2 de agosto de 2026 que comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.
Kaspersky identificou uma campanha de ciberataques chamada StrikeShark, associada ao malware SharkLoader, que teve como alvo órgãos governamentais, representações diplomáticas e empresas de desenvolvimento de software em vários países. A Colômbia aparece entre os afetados na América Latina, segundo o material fornecido. Em paralelo, o Ministério da Justiça e do Direito da Colômbia confirmou, por meio de comunicado oficial, que foi vítima de um ataque cibernético do tipo ransomware ocorrido em 2 de agosto de 2026, que comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.
O que disse a Kaspersky sobre a StrikeShark?
Kaspersky informou que a operação segue sob investigação e que, até agora, não foi atribuída a nenhum grupo conhecido de Ameaças Persistentes Avançadas. A origem da campanha e uma eventual ligação com atores estatais continuam sem confirmação.
A campanha, batizada de StrikeShark e associada ao malware SharkLoader, teve como alvo órgãos governamentais, representações diplomáticas e empresas de desenvolvimento de software em vários países, segundo a empresa.
A Colômbia figura entre os estados afetados na América Latina, de acordo com o material fornecido.
O que confirmou o Ministério da Justiça?
O Ministério da Justiça e do Direito da Colômbia confirmou, em comunicado oficial, ter sido vítima de um ataque cibernético do tipo ransomware ocorrido em 2 de agosto de 2026. O incidente comprometeu parte de sua infraestrutura tecnológica e afetou a disponibilidade de alguns serviços digitais.
O COLCERT inspecionou o datacenter, preservou evidências e registros para análise forense, e as ações de remediação já foram iniciadas.
O ministério também afirmou que não recebeu alertas prévios sobre o ataque e que, até o momento, não há confirmação pública de sonegação ou vazamento de informações.
Veículos colombianos como Publimetro, El Universal, El Colombiano, Caracol Radio e Red+ Noticias documentaram o caso e informaram que foram ativados protocolos de cibersegurança e o isolamento preventivo de sistemas.
Também relataram que a ministra interina Cielo Rusinque e o ministro designado Iván Cancino pediram atuação rápida da Fiscalía, da Polícia e de outras autoridades para identificar os responsáveis, sem atribuição pública a um grupo APT específico.
Como este caso se encaixa no contexto do setor público?
A DataEnforce situou o episódio dentro de um padrão recorrente de campanhas de ransomware contra o setor público colombiano. Sua análise recordou o caso da IFX Networks, em setembro de 2023, que afetou em cascata várias entidades estatais, entre elas a Rama Judicial, o Ministério da Saúde e a Superintendência de Indústria e Comércio.
O relatório também detalhou indicadores comportamentais típicos antes do disparo do ransomware e recomendou medidas como MFA resistente a phishing, inventário e controle de fornecedores de infraestrutura compartilhada, além de backups offline imutáveis.
Fontes
- Ataque cibernético paraliza servicios digitales del Ministerio de Justicia; autoridades buscan a los responsablespublimetro.co· Publimetro Colombia
- [April-19-2026] Daily Cybersecurity Threat Reportthedailytechfeed.com· The Daily Tech Feed
- Blind Eagle’s Persistent Cyber Assaults on Latin American Institutionsthedailytechfeed.com· The Daily Tech Feed
- Comunicado de Prensa No. 034 sobre ataque informático al sistema de agendamiento de citasdian.gov.co· DIAN (Gobierno de Colombia)
- Actualización sobre el ataque cibernético al Ministerio de Justiciaminjusticia.gov.co· Ministerio de Justicia y del Derecho / COLCERT
- Ransomware en el Ministerio de Justicia de Colombiadataenforce.com· DataEnforce
- La Fiscalía investiga el ciberataque contra Ecopetrol: se habría infiltrado información sensibleinfobae.com· Infobae



