México: Proofpoint detecta campanhas em massa por e-mail
Proofpoint observou em julho e agosto de 2026 campanhas de e-mail em grande escala contra o México.
A Proofpoint informou que, entre julho e agosto de 2026, detectou campanhas de e-mail em grande escala direcionadas ao México para roubar credenciais, instalar malware e obter acesso não autorizado. As campanhas usaram iscas ligadas a empresas e entidades governamentais, e uma delas, atribuída à TA2725, alcançou cerca de 275 mil e-mails em seis dias.
A Proofpoint informou que, durante julho e agosto de 2026, observou campanhas de e-mail em grande escala direcionadas ao México para roubar credenciais, instalar malware e obter acesso não autorizado. As mensagens maliciosas usaram iscas ligadas a empresas e entidades governamentais, segundo a cobertura da ITware Latam sobre o relatório da companhia.
O que a Proofpoint detectou no México?
A Proofpoint observou campanhas de e-mail em grande escala contra o México durante julho e agosto de 2026, com foco no roubo de credenciais, na instalação de malware e no acesso não autorizado. Os e-mails recorreram a iscas associadas a empresas e entidades governamentais, de acordo com a cobertura da ITware Latam.
A informação disponível não descreve uma campanha única, mas várias operações observadas nesse período. O material também não traz indícios para enquadrá-las como uma campanha confirmada de APT ou de ator estatal contra setores como governo, bancos ou energia no México.
O que se sabe sobre TA2725 e TA4922?
Segundo a cobertura da ITware Latam sobre o relatório da Proofpoint, a TA2725 enviou cerca de 275 mil e-mails maliciosos direcionados ao México em uma campanha que ocorreu entre 19 e 24 de julho de 2026. A mesma cobertura informa ainda que a Proofpoint observou a TA4922 ampliando suas operações para atacar o México pela primeira vez.
No caso da TA2725, o volume reportado indica uma campanha de distribuição em massa por e-mail com alcance significativo em poucos dias. Sobre a TA4922, o dado mais relevante é a mudança geográfica, já que o material disponível indica que o grupo passou a operar no país pela primeira vez, sem detalhar nesta cobertura quantas mensagens enviou nem quais iscas específicas utilizou.
Qual foi o alcance da atividade observada?
O alcance documentado pelo material combina campanhas de phishing e distribuição de malware, com foco explícito no México e uso de iscas empresariais e governamentais. A referência temporal se concentra em julho e agosto de 2026, e o dado mais concreto de volume é o da TA2725, com cerca de 275 mil e-mails em seis dias, segundo a ITware Latam.
Até onde a informação apresentada vai, a Proofpoint não descreveu esse conjunto de campanhas como uma ofensiva confirmada contra infraestrutura crítica nem como uma operação estatal. O quadro descrito pelas fontes é o de atividade massiva de e-mail malicioso com intenção de roubo de credenciais, instalação de malware e acesso indevido.
Fontes
- Proofpoint alerta: Ciberdelincuentes intensifican ataques masivos por correo en Méxicoitwarelatam.com· ITware Latam
- Ciberdelincuentes lanzan 275,000 correos maliciosos contra México en seis díassimalco.com· Simalco



