Ransomware na América Latina mira saúde
Kazu, Qilin e outras bandas ampliam ataques na América Latina, com vítimas em saúde, governo e serviços corporativos.
A atividade recente de ransomware na América Latina mostra um mapa mais amplo de vítimas e táticas. A Flare detectou que a Kazu, surgida em meados de 2025, saiu do foco em governo e setor público para incluir publicações de vítimas da saúde na região, depois de um ataque inicial a um provedor de telemedicina italiano.
A Flare detectou que a Kazu, banda de ransomware e extorsão surgida em meados de 2025, deixou de concentrar seus ataques principalmente em órgãos de governo e no setor público para passar a publicar novos casos ligados ao setor de saúde na América Latina, após um ataque inicial contra um provedor de telemedicina italiano.
Setores mais expostos
Na análise da Flare, o governo continua sendo o principal grupo de vítimas atribuído à Kazu, enquanto saúde aparece em segundo lugar entre as verticais mais atingidas. O levantamento se baseou em 848 registros reunidos a partir de sites de ransomware, fóruns de hackers e plataformas de mensagens.
Esse foco em saúde também aparece no ESET Security Report 2026, baseado em entrevistas com 1.563 profissionais de 962 organizações em 10 países da América Latina. O relatório aponta que 52,7% das empresas sofreram ao menos uma tentativa de ciberataque nos últimos 12 meses e que a categoria de infecção por malware, que inclui ransomware, atinge com mais força o setor de saúde, onde 52,9% das organizações disseram ter registrado incidentes desse tipo.
Táticas observadas na região
A pressão sobre a saúde vem acompanhada de técnicas que os pesquisadores descrevem como cada vez mais visíveis na região. Especialistas alertaram para ataques de ransomware em organizações da Colômbia e do México em que os invasores usaram impressoras corporativas das vítimas para imprimir notas de resgate depois de criptografar sistemas com BitLocker. A TrendTIC descreveu esse comportamento como uma tática em crescimento na América Latina, embora não tenha atribuído publicamente esses casos a um grupo específico.
O painel Ransomware Wing, da Pulse, também coloca Brasil e México entre os países com maior número de vítimas reivindicadas por grupos de ransomware. Na América Latina, os setores mais afetados incluem serviços empresariais, saúde, manufatura, tecnologia, serviços ao consumidor, agricultura e setor público.
Grupos e reivindicações sob monitoramento
A Devel Group informou em 22 de julho de 2026 uma publicação da Qilin em que o grupo reivindicou um suposto ataque de extorsão contra uma empresa de serviços profissionais na Costa Rica, dentro de um esquema de Ransomware-as-a-Service e dupla extorsão. O incidente segue sem confirmação oficial por parte da vítima.
O Pulse também registra reivindicações associadas a grupos como Deadlock, TheGentlemen, Qilin, Incransom, Akira, MedusaLocker, DragonForce e Play no Brasil e no México, embora sua base seja alimentada por sites de vazamento e nem sempre implique confirmação independente de cada incidente.
Em paralelo, a Kaseya e veículos da região registraram que a Ecopetrol, principal petroleira da Colômbia, confirmou um ataque de ransomware que resultou no vazamento de dados de 3.300 contas de usuário. Nesse caso, os atacantes não conseguiram criptografar os sistemas nem interromper as operações, então a extorsão se apoiou no roubo de informações, e não em um impacto direto sobre a continuidade do negócio.
Fontes
- Ransomware gangs go after EMEA healthcare's supply chainhelpnetsecurity.com· Help Net Security
- Expertos alertan sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latinatrendtic.cl· TrendTIC
- Emergence and Operations of The Gentlemen Ransomwaremallory.ai· Mallory AI
- Brasil lidera ataques de ransomware na América Latina em 2026 e expõe falhaslucasalcaraz.com· LucasAlcaraz.com
- Ransomware Wing — víctimas, grupos y patronespulse.kalir.io· Pulse (Kalir.io)
- Ransomware in 2026: Same Business, New Rulesgroup-ib.com· Group-IB
- Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latinalatam.kaspersky.com· Kaspersky
- Prints of darkness: Hackers printing demands during ransomware campaigns across Latin Americakaspersky.com· Kaspersky
- Presunto Ataque del Grupo 'Qilin' en el Sector de Servicios Profesionales en Costa Ricadevel.group· Devel Group
- ESET: 4 de cada 10 empresas en América Latina operan a ciegas ante los ciberataquescanalnews.ec· ESET / CanalNews EC
- Vulnerabilidades y ransomware elevan el riesgo operativo para industrias estratégicas, advierte Kaseyaitwarelatam.com· ITware Latam / Kaseya



