Ransomware nos EUA soma vítimas em 48 horas
DIREWOLF, COINBASECARTEL e XPL0ITRS divulgaram novas vítimas nos EUA em poucos dias, com foco em saúde, tecnologia
A Security Arsenal registrou, em poucos dias, novas publicações de DIREWOLF, COINBASECARTEL e XPL0ITRS com vítimas nos Estados Unidos. Os casos incluem PayrHealth, Colla Health, AAM:HOA Management, Sweet Water Holdings, Serruya private equity e RapidFort, em setores como saúde, tecnologia, serviços profissionais, agricultura e manufatura.
A Security Arsenal registrou uma sequência de publicações de três grupos de ransomware com vítimas nos Estados Unidos. A DIREWOLF afirmou ter agregado seis vítimas em 48 horas, entre elas PayrHealth, Colla Health e AAM:HOA Management; a COINBASECARTEL reportou quatro novas vítimas em uma janela de cinco dias, com Sweet Water Holdings e Serruya private equity entre os casos citados; e a XPL0ITRS publicou a RapidFort como vítima em um lote de três casos.
O que mostraram as publicações da DIREWOLF?
A DIREWOLF publicou seis vítimas em 48 horas, com PayrHealth, Colla Health e AAM:HOA Management entre as organizações afetadas nos Estados Unidos, segundo a Security Arsenal. Nesse intervalo, os setores citados foram saúde e serviços profissionais, enquanto tecnologia também apareceu no conjunto total de vítimas.
O que foi informado sobre a COINBASECARTEL?
A COINBASECARTEL reportou quatro novas vítimas em uma janela de cinco dias, de acordo com a Security Arsenal, e entre elas estiveram Sweet Water Holdings e Serruya private equity nos Estados Unidos. O levantamento colocou essas vítimas dentro de um grupo mais amplo que incluiu agricultura e produção de alimentos, além de serviços profissionais e manufatura.
O que se sabe do lote publicado pela XPL0ITRS?
A XPL0ITRS publicou a RapidFort como vítima em um lote de três casos, e a Security Arsenal a classificou no setor de tecnologia nos Estados Unidos. O dado fecha uma sequência curta em que diferentes grupos apontaram vítimas confirmadas no mesmo país e em setores que vão de saúde e serviços a tecnologia, agricultura e manufatura.
O que diz o panorama da Check Point sobre os EUA?
A Check Point Research informou em sua revisão de ransomware do segundo trimestre de 2026 que a participação dos Estados Unidos entre as vítimas caiu de 50% para 42% na comparação trimestral. Esse dado contextualiza a atividade recente de publicação de vítimas, embora o material disponível não traga TTPs técnicas profundas de uma fonte primária independente.
Fontes
- DIREWOLF Ransomware Gang: 6 Victims Posted in 48 Hours — Healthcare & Tech Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- COINBASECARTEL Ransomware Gang: 4 New Victims Posted in 48 Hours — Professional Services, Agriculture and Manufacturing Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- The State of Ransomware Q2 2026research.checkpoint.com· Check Point Research
- Report | The State of Ransomware, Q2 2026checkpoint.com· Check Point Research
- XPL0ITRS Ransomware Gang: 3 New Victims Postedsecurityarsenal.com· Security Arsenal



