IA atingiu governo do México e água em Monterrey
Um ator novo, apoiado por IA, comprometeu órgãos do governo mexicano e uma empresa de água em Monterrey. A Dragos não o liga a APTs conhecidos.
Um adversário não identificado usou modelos de IA como Claude, da Anthropic, e GPT, da OpenAI, em uma intrusão em grande escala contra várias organizações do governo mexicano, entre dezembro de 2025 e fevereiro de 2026. O ataque resultou no roubo de grandes volumes de dados sensíveis do governo e de registros de नागरिक?
Um adversário não identificado usou modelos de IA como Claude, da Anthropic, e GPT, da OpenAI, em uma intrusão em grande escala contra várias organizações do governo mexicano, entre dezembro de 2025 e fevereiro de 2026. Segundo a análise citada pela Cryptonomist, a operação resultou no roubo de grandes volumes de dados sensíveis do governo e de registros de civis.
O caso de Monterrey
O mesmo relatório, construído a partir de investigações da Dragos e da Gambit Security, conecta esse cenário a uma brecha relacionada em uma empresa municipal de água e saneamento que atende a área metropolitana de Monterrey. Nesse caso, um acesso inicial à área de TI evoluiu, em janeiro de 2026, para uma tentativa de comprometimento da tecnologia operacional, um movimento que reforça a convergência entre acessos corporativos e sistemas industriais.
A Dragos informou que não encontrou sobreposição entre esse adversário e qualquer grupo de ameaças já monitorado. Nesse entendimento, trata-se de um novo ator apoiado por IA, sem atribuição específica a um APT conhecido ou a um agente estatal.
Contexto regional
O episódio ocorre enquanto o México também aparece em um relatório sobre o cenário de ameaças para os setores bancário e de seguros, citado pelo Portafolio. Esse material afirma que a América Latina teve, em 2025, o maior crescimento relativo de ciberataques contra o setor financeiro em escala global.
O Portafolio acrescentou que o ransomware concentrou 79% dos incidentes financeiros na região e que Brasil, México, Argentina, Colômbia e Peru reuniram cerca da metade dos casos reportados. O mesmo levantamento não informa qual parte desses eventos correspondeu a ataques de APTs ou a atores estatais.
Fontes
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergenteses.cryptonomist.ch· Cryptonomist
- El nuevo gran riesgo del sistema financieroportafolio.co· Portafolio



