México: SAFEPAY inclui Auromex entre as vítimas
Security Arsenal apontou Auromex, empresa mexicana de manufatura, como vítima do SAFEPAY e detalhou TTPs do grupo.
SAFEPAY incluiu auromex.com, uma organização baseada no México, entre as vítimas listadas em seu site de vazamentos, segundo a Security Arsenal. A empresa de threat intelligence também a situou no setor de manufatura e detalhou técnicas já observadas nessa operação. Em paralelo, uma nota baseada em SCILabs afirmou que o México respondeu por 17,93% dos ataques de ransomware registrados na América Latina no primeiro semestre de 2026.
SAFEPAY adicionou auromex.com, uma organização sediada no México, à lista de vítimas publicada em seu site de vazamentos, segundo a Security Arsenal. A empresa de threat intelligence a classificou no setor de manufatura e a apresentou como um caso confirmado de ransomware ou extorsão ligado ao México. No mesmo análise, também descreveu as técnicas documentadas que o grupo vem usando.
O que se sabe sobre o caso da Auromex?
Security Arsenal informou que auromex.com aparece entre as novas entradas do leak site do SAFEPAY e que se trata de um alvo da manufatura no México. Com isso, o caso fica identificado como uma vítima confirmada dentro da campanha atribuída ao grupo. Não foram divulgados outros detalhes públicos sobre o incidente específico no material disponível.
Quais técnicas a Security Arsenal documentou?
A Security Arsenal afirmou que as TTPs documentadas do SAFEPAY incluem acesso inicial por edge ou VPN, execução de macros de phishing, movimento lateral com PsExec e WMI, dumping de credenciais e preparação prévia ao criptografamento, junto com a destruição de shadow copies. Esse conjunto descreve uma operação que combina intrusão inicial, expansão interna e ações para dificultar a recuperação. O relatório não atribuiu essas técnicas a um único caso, mas ao comportamento observado do grupo.
O que diz a referência regional sobre o México?
Uma nota do El Destape Web, citando a SCILabs, indicou que o México concentrou 17,93% dos ataques de ransomware registrados na América Latina durante o primeiro semestre de 2026, o equivalente a 52 casos em 290 na região. A mesma nota, também baseada na SCILabs, apontou serviços financeiros e telecomunicações como os setores mais expostos no país. Além disso, afirmou que muitas PMEs mexicanas ainda operam com tecnologia legada e programas fracos de patching e cibersegurança.
Fontes
- SAFEPAY Ransomware: 9 New Leak-Site Listings in a Single Day | Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal
- El dato de la ciberseguridad en la era de la IA que enciende las alarmas en el sector empresarialeldestapeweb.com· El Destape Web



