CiberLATAMbywhalemate

MECASEM aparece em vazamentos do 3AM

Ransomware.live e Breachsense listam mecasem.org como vítima atribuída ao 3AM. GalaxyWarden diz que não há confirmação pública da empresa.

Whalemate Labs · Pesquisa assistida por IA21 de ago. de 20262 min de leitura

Mecasem.org aparece listado como vítima atribuída ao grupo Threeam ou 3AM em Ransomware.live, com data de descoberta de 19 de agosto de 2026. A Breachsense também registrou o caso no mesmo intervalo, enquanto a GalaxyWarden afirmou que a empresa não confirmou publicamente uma violação ou roubo de dados.

Mecasem.org aparece listado como vítima atribuída ao grupo Threeam ou 3AM em Ransomware.live, com data de descoberta de 19 de agosto de 2026. A Breachsense também registrou um incidente de dados associado ao mesmo domínio e ao mesmo ator, igualmente descoberto em 19 de agosto de 2026, enquanto a GalaxyWarden disse que o 3AM teria publicado a MECASEM em seu site de leaks, mas a empresa não confirmou publicamente uma violação ou roubo de dados.

O que mostram os registros públicos?

Ransomware.live identifica mecasem.org como vítima atribuída ao Threeam e fixa uma data estimada de ataque em 2026-08-19. Essa ficha pública enquadra o caso no monitoramento usual de vazamentos ou tentativas de extorsão ligadas a grupos de ransomware, mas, por si só, não traz uma validação independente do incidente pela organização afetada.

A Breachsense também incluiu o caso em sua base de incidentes de dados e o atribuiu ao grupo de ransomware 3AM, com descoberta em 19 de agosto de 2026. Nessa entrada, não há indicação do tamanho do vazamento. A plataforma ainda descreve a Mecasem como um laboratório industrial familiar com sede na França, especializado em ensaios de materiais, calibração e serviços de metrologia, o que sugere que a organização afetada seria francesa, e não mexicana.

O caso está confirmado?

A cobertura disponível ainda não permite tratar o incidente como confirmado, com validação pública da empresa. A GalaxyWarden informou que o 3AM teria listado mecasem.org em seu site de leaks, mas destacou que a MECASEM não confirmou publicamente uma brecha ou roubo de dados.

Esse detalhe importa porque o perfil de ameaça do THREEAM no Mallory apontava que, até meados de agosto de 2026, ainda não havia atividade pública atribuída ao ator. Isso indica que as listas de vítimas desse grupo são recentes e que o histórico documentado segue limitado.

Fontes

Ver todas