CiberLATAMbywhalemate

Qilin publica vítimas no México

ZeroHour listou novas vítimas de Qilin em países da América Latina e o Caribe. No Brasil, rastreadores citaram a K3G Solutions em caso atribuído a Panzer.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

ZeroHour registrou como vítimas públicas de Qilin a Talleres Metropolitanos e Grupo Juste, no México, a Futuro Forestal, no Chile, a Ceres Tolvas, na Argentina, e a Inland and Offshore Contractors, em Trinidad e Tobago. Em paralelo, Kalir Pulse e outros rastreadores reportaram a K3G Solutions, do Brasil, em um caso atribuído a Panzer.

ZeroHour registrou como vítimas públicas de Qilin a Talleres Metropolitanos e Grupo Juste, ambas no México e do setor de manufacturing. A lista também inclui Futuro Forestal, no Chile, Ceres Tolvas, na Argentina, e Inland and Offshore Contractors, em Trinidad e Tobago, com setores que vão de agriculture a business services e civil engineering construction.

¿Qué mostró esta nueva tanda de publicaciones?

ZeroHour incluiu os cinco casos em sua página de vítimas de Qilin com data de 18 de setembro de 2026. As informações disponíveis confirmam apenas a publicação pública desses nomes, países e segmentos. Não há, porém, detalhes sobre o incidente, o alcance do acesso ou confirmação de comunicação oficial por parte das empresas.

¿Qué pasa con Brasil?

No Brasil, Kalir Pulse registrou a K3G Solutions, consultoria de telecom e TI em Manaus, como vítima listada pelo ransomware Panzer. Recent Breaches e Ransomware.live informaram que uma fonte de acompanhamento atribuiu ao caso uma possível exfiltração de 300 GB. Outra observação, no entanto, disse que a empresa não confirmou o incidente, que o volume real de afetados é desconhecido e que a publicação não especifica tipos de dados.

¿Qué se sabe sobre Panzer y Qilin?

Cyware descreveu Panzer como uma operação de ransomware-as-a-service surgida em agosto de 2026, com variantes para Windows, Linux, FreeBSD e VMware ESXi. No análisis, a variante para ESXi pode comprometer infraestruturas virtualizadas inteiras. O grupo também teria explorado VPN e RDP expostos, além de realizar transferências massivas de dados, com foco em manufatura e telecomunicações.

The Hacker News também informou que Panzer apareceu no início de agosto de 2026, que seus afiliados operavam com divisão de 80/20 e que havia suporte multiplataforma para Windows, Linux, ESXi e FreeBSD. O reporte acrescentou atividade em tecnologia, manufatura, governo e educação.

Do lado de Qilin, a Security Arsenal relatou 19 vítimas publicadas em 72 horas em uma janela recente. Em uma amostra de 15 casos com setor identificado, 6 eram de manufatura e um de agricultura e produção de alimentos, enquanto os Estados Unidos concentravam 6 de 15. Já a Scrutex vinculou afiliados de Qilin à exploração de CVE-2026-50751 em Check Point Mobile Access, Remote Access VPN e Spark firewalls, e de CVE-2026-0257 em Palo Alto Networks PAN-OS GlobalProtect. Essa atribuição, porém, é apresentada como informação reunida de terceiros e não como confirmação dos casos latino-americanos listados.

Fontes

Ver todas