Uruguai aparece em caso atribuído à Section9
Um domínio .com.uy foi listado pela Section9 e a Breach House registra o caso como suposto ataque, sem confirmação oficial.
O site Breach House registrou um ataque de ransomware atribuído ao grupo Section9 contra o domínio ********.com.uy, com o Uruguai associado à vítima, mas sem confirmação pública da organização afetada nem de autoridades uruguaias.
Caso atribuído à Section9, sem confirmação oficial
O site Breach House registrou um ataque de ransomware atribuído ao grupo Section9 contra o domínio ********.com.uy. Na publicação, o caso aparece associado ao Uruguai e classificado como um "ransomware attack claimed", ou seja, um ataque reivindicado pelo operador do leak site, sem confirmação pública da organização afetada nem de autoridades uruguaias.
A referência também consta no Recentbreaches, que informa que ********.com.uy foi listado pela Section9 em 26 de julho de 2026. O portal descreve a suposta exfiltração de arquivos internos e apresenta o episódio como um "data breach" vinculado ao Uruguai, mas também não aponta que se trate de um município ou de um órgão público de governo local, nem traz validação oficial do incidente.
O que mostram os registros públicos
Na visualização pública do ransomware.live, a ficha "Victim: ********.com.uy, Section9" e a estatística de "Country statistics" para o Uruguai mostram que o país tem 19 vítimas associadas em seu mapa de ransomware. A métrica, porém, não detalha o quanto disso corresponde a entidades governamentais nacionais, municípios ou outros órgãos públicos de governo local.
Com a informação disponível, o caso fica mais como uma atribuição publicada em sites de vazamento do que como um incidente corroborado pelas partes envolvidas. Também não há, no material fornecido, declarações do CERTuy, da AGESIC ou da suposta vítima que permitam fechar a identificação do afetado ou confirmar o alcance da intrusão.
A documentação do CERTuy sobre estatísticas de incidentes de segurança da informação do primeiro semestre, junto com o acesso institucional da AGESIC, ajuda a situar o episódio no ecossistema de resposta e de governo digital do país, mas o material recebido não traz dados que conectem esses registros a um ataque confirmado contra um município ou um órgão de governo local.
Fontes
- ********.com.uy — Section9 Ransomware Attackbreach.house· Breach House
- Estadísticas de incidentes de seguridad de la información – Primer semestregub.uy· Centro Nacional de Respuesta a Incidentes de Seguridad Informática (CERTuy)
- Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimientogub.uy· Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimiento (AGESIC)
- ********.com.uy Data Breach (2026) — What Leaked & Am I Affected?recentbreaches.com· Recentbreaches
- Country statistics – Uruguaymobile.ransomware.live· ransomware.live



