INCRANSOM amplia vítimas nos Estados Unidos
Security Arsenal detectou 11 novas vítimas de INCRANSOM em cinco dias, com casos nos Estados Unidos e no México.
INCRANSOM divulgou 11 novas vítimas em cinco dias, segundo a Security Arsenal, com impacto em oito países e sete setores. Nos Estados Unidos, houve casos em manufatura, educação, energia, serviços profissionais e tecnologia; no México, também houve registros. Os trackers de ransomware ampliam o alcance do grupo com milhares de reclamações e dados recentes sobre sua atividade.
INCRANSOM divulgou 11 novas vítimas em cinco dias, segundo a Security Arsenal, com casos distribuídos por oito países e sete setores. Entre as vítimas nos Estados Unidos há um distrito escolar público e empresas de manufatura. A mesma cobertura também colocou o grupo no México e na África do Sul, além de indicar presença forte em manufatura, saúde, educação, transporte e tecnologia.
Quais setores concentram a atividade da INCRANSOM?
A maior parte das vítimas atribuídas à INCRANSOM continua concentrada em manufatura e industrial/construction, de acordo com a Security Arsenal. O relatório também cita casos isolados em serviços financeiros, saúde, educação, transporte e tecnologia. Nos Estados Unidos, a publicação da Security Arsenal incluiu manufatura e educação, e depois a Kalir.io registrou uma vítima do grupo em tecnologia dentro desse país.
A Security Arsenal informou ainda que a INCRANSOM havia publicado cinco novas vítimas em 72 horas, com casos no México, nos Estados Unidos e na África do Sul. Para os Estados Unidos, essa atualização mencionou vítimas em energia e utilities, serviços profissionais e tecnologia. O padrão reforça um alvo que não se limita a um único vertical.
O que dizem os trackers sobre o alcance da INCRANSOM?
Os trackers ampliam o panorama com números mais altos do que os reportados por uma única publicação. A TheSolutioners.ca coloca a INCRANSOM em nível de risco ELEVATED, com 6 vítimas divulgadas nos últimos 120 dias e 17 vítimas nos Estados Unidos. Esse mesmo painel aponta setores como Business Services, Construction e Public Sector.
A Dragons Eye Ransomware Tracker registra 1.022 reclamações de vítimas rastreadas e atividade active, com última observação em 29 de agosto de 2026. Já a Invaders Cybersecurity informa 423 vítimas em 50 países e 21 setores entre 12 de janeiro de 2025 e 31 de agosto de 2026, com manufatura como o setor mais afetado.
Como o México entra no mapa de vítimas?
O México aparece em várias fontes como um dos países atingidos por esses grupos, embora com métricas diferentes conforme o tracker. A TheSolutioners.ca inclui 168 vítimas no México dentro de seu arquivo global combinado de ransomware, enquanto a Kalir.io registra 25 vítimas para o país em seu painel geral. Em paralelo, a análise regional citada pela RadioUno911, com base em dados da SCILabs, atribui à KryBit 12 casos na América Latina dentro de um aumento de 25,5% na atividade de ransomware na região.
O que se sabe da KRYBIT na região?
A KRYBIT também mantém atividade recente e presença na América Latina, segundo várias fontes. A Ransomnews documenta 136 vítimas totais em seu índice e menciona organizações no México e na região, entre elas a TUM Transportistas Unidos Mexicanos División Norte, do setor de transporte, e o Instituto de Cancerología y Hospital Dr. Bernardo del Valle, na Guatemala, do setor de saúde. A lista também inclui a Union for International Cancer Control, o que mostra que o grupo não se limita a alvos regionais.
A Bitdefender, em seu relatório Ransomware Threat Debrief | September 2026, afirma que a KRYBIT segue reivindicando vítimas mês a mês. No painel da Kalir.io, o grupo aparece com 38 vítimas, pouco acima da INCRANSOM, que surge com 37 dentro desse conjunto de dados.
Que leitura deixam os registros comparados?
A combinação de trackers sugere atividade sustentada dos dois grupos, com a INCRANSOM ainda muito associada à manufatura, mas já visível em educação, energia, serviços profissionais, tecnologia e setor público. No caso da KRYBIT, os registros mostram peso relevante em saúde e transporte, com vítimas distribuídas entre México, Guatemala e organizações internacionais. Os diferentes painéis não usam a mesma metodologia nem o mesmo recorte temporal, mas coincidem ao indicar que os dois atores seguem ativos e com alcance geográfico amplo.
Fontes
- incransom - Dragons Eye Ransomware Trackerransomware-tracker.com· Dragons Eye Ransomware Tracker
- Live Ransomware Trackerthesolutioners.ca· TheSolutioners.ca
- INCRANSOM Ransomware Gang: 11 New Victims in 5 Days, Manufacturing and Healthcare Surge, Detection Rules Insidesecurityarsenal.com· Security Arsenal
- Ransomware Groups - Tracked Threat Actors | Invaders Cybersecurityinvaders.ie· Invaders Cybersecurity
- Ransomware Wing — víctimas, grupos y patronespulse.kalir.io· Kalir.io Pulse
- Krybit ransomware group: victims, status, activityransomnews.com· Ransomnews
- Bitdefender Ransomware Threat Debrief | September 2026bitdefender.com· Bitdefender
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesradiouno911.com· RadioUno911 / SCILabs



