CiberLATAMbywhalemate

EUA: água, não Rússia

ransomware.live aponta governos locais dos EUA como supostas vítimas, enquanto Minnesota confirmou um ataque a mais de 30 sistemas de água.

Whalemate Labs · Pesquisa assistida por IA31 de jul. de 20263 min de leitura

ransomware.live registrou como supostas vítimas Greene County, a City of Atlanta, Houston, West Chester Township e Town of Vienna. Paralelamente, Minnesota confirmou um ataque coordenado, sem pedido de resgate, contra mais de 30 sistemas de água.

Municípios dos EUA em leak sites

O ransomware.live passou a listar, em sua categoria Government & Defense, seção US, várias entradas que apontam governos locais dos Estados Unidos como supostas vítimas de ransomware. Entre elas está Greene County, na Geórgia, associada ao domínio greenecountyga.gov, identificada como alvo do grupo Incransom, com descoberta em 28 de julho de 2026.

No mesmo registro aparece a City of Atlanta como vítima publicada pela Exfilsquad, com descoberta em 26 de julho de 2026. O portal também menciona a City of Houston como vítima atribuída ao mesmo grupo dentro de Government & Defense, embora, nesse caso, não informe a data exata do ataque nem diga se houve confirmação pública por parte do governo local.

A lista inclui ainda West Chester Township, em Ohio, descrito como o município mais populoso do estado, o que sugere uma possível intrusão contra a administração local. O Town of Vienna, na Virgínia, aparece na mesma categoria como outra vítima listada por um grupo de ransomware. Já no RansomLook.io, o índice de publicações recentes mostra uma entrada identificada como [DISCLOSED] Prince George County, atribuída a um grupo de ransomware, sinalizando exposição de dados ou uma tentativa de extorsão contra o condado.

No caso de Houston, o ransomware.live traz mais detalhes. Segundo o portal, o ataque atribuído à Exfilsquad teria ocorrido em 26 de julho de 2026, com descoberta no mesmo dia, e a filtragem afetaria 18 funcionários e 721 usuários comprometidos. O registro reforça o perfil de uma campanha de roubo de informações e possível extorsão contra um governo local.

Minnesota, um ataque sem resgate

Enquanto esses painéis exibem supostas campanhas de extorsão, Minnesota relatou um incidente de outra natureza. A Minnesota IT Services confirmou um ciberataque coordenado que atingiu mais de 30 sistemas comunitários de água nos dias 26 e 27 de julho de 2026, com casos reportados em Braham, Maple Plain, South St. Paul e Plymouth.

A MNIT afirmou que encontrou semelhanças no momento dos ataques, nos métodos de acesso e na infraestrutura visada. A agência também informou que não havia atribuição oficial sobre os responsáveis e que não tinham sido registradas exigências de resgate. A investigação seguia em andamento ao menos até 29 de julho.

Autoridades locais deram mais detalhes sobre o impacto. Braham informou que sua estação de água ficou fora de serviço por algumas horas na segunda-feira, 27 de julho, depois de um ataque malicioso a sistemas computacionais de operação feito por atores desconhecidos, o que desligou os controles operacionais. O serviço foi restabelecido e a cidade afirmou que a água continuava segura para consumo.

Plymouth, South St. Paul e Braham também comunicaram que suas instalações foram alvo de ciberataques no mesmo dia, com impacto em torres de água, estações de bombeamento e no sistema de água potável. Em todos os casos, as autoridades disseram que os moradores podiam seguir usando a água normalmente e que não havia indícios de contaminação.

Coberturas técnicas e generalistas convergiram ao apontar que o incidente atingiu infraestrutura de controle industrial e sistemas automatizados de água e esgoto, com interrupções temporárias em plantas e sistemas de bombeamento, mas sem o ciframento de dados típico de ransomware nem uma extorsão financeira associada. O TecMundo acrescentou que a resposta incluiu o envio de uma força-tarefa estadual de cibersegurança para mitigar os danos em mais de 30 sistemas de abastecimento.

Contexto e atribuição

A discussão sobre quem esteve por trás do ataque em Minnesota continua em aberto. Uma nota de La Tercera, citando The New York Times e autoridades estaduais, disse que cerca de 36 sistemas municipais de água teriam sido alvo do ataque e que há suspeita sobre hackers iranianos, embora essa atribuição siga sem confirmação oficial.

Esse quadro se alinha a um alerta conjunto atualizado em 23 de julho de 2026 por FBI, NSA, CISA, Departamento de Energia e Cyber Command, que advertiu sobre atividade de atores ligados ao Estado iraniano contra sistemas de controle industrial em instalações de água e energia. O aviso citou interrupções operacionais e recomendou proteger PLCs, segmentar redes OT e IT e fortalecer credenciais. Em paralelo, a Xakep resumiu que veículos técnicos e generalistas concordam que o caso de Minnesota não mostrou vínculo direto com campanhas conhecidas de ransomware.

Fontes

Ver todas