CiberLATAMbywhalemate

Uruguai aparece em caso atribuído à Section9

Um domínio .com.uy foi listado pela Section9 e a Breach House registra o caso como suposto ataque, sem confirmação oficial.

Whalemate Labs · Pesquisa assistida por IA31 de jul. de 20262 min de leitura

O site Breach House registrou um ataque de ransomware atribuído ao grupo Section9 contra o domínio ********.com.uy, com o Uruguai associado à vítima, mas sem confirmação pública da organização afetada nem de autoridades uruguaias.

Caso atribuído à Section9, sem confirmação oficial

O site Breach House registrou um ataque de ransomware atribuído ao grupo Section9 contra o domínio ********.com.uy. Na publicação, o caso aparece associado ao Uruguai e classificado como um "ransomware attack claimed", ou seja, um ataque reivindicado pelo operador do leak site, sem confirmação pública da organização afetada nem de autoridades uruguaias.

A referência também consta no Recentbreaches, que informa que ********.com.uy foi listado pela Section9 em 26 de julho de 2026. O portal descreve a suposta exfiltração de arquivos internos e apresenta o episódio como um "data breach" vinculado ao Uruguai, mas também não aponta que se trate de um município ou de um órgão público de governo local, nem traz validação oficial do incidente.

O que mostram os registros públicos

Na visualização pública do ransomware.live, a ficha "Victim: ********.com.uy, Section9" e a estatística de "Country statistics" para o Uruguai mostram que o país tem 19 vítimas associadas em seu mapa de ransomware. A métrica, porém, não detalha o quanto disso corresponde a entidades governamentais nacionais, municípios ou outros órgãos públicos de governo local.

Com a informação disponível, o caso fica mais como uma atribuição publicada em sites de vazamento do que como um incidente corroborado pelas partes envolvidas. Também não há, no material fornecido, declarações do CERTuy, da AGESIC ou da suposta vítima que permitam fechar a identificação do afetado ou confirmar o alcance da intrusão.

A documentação do CERTuy sobre estatísticas de incidentes de segurança da informação do primeiro semestre, junto com o acesso institucional da AGESIC, ajuda a situar o episódio no ecossistema de resposta e de governo digital do país, mas o material recebido não traz dados que conectem esses registros a um ataque confirmado contra um município ou um órgão de governo local.

Fontes

Ver todas