Uruguai em caso Section9 sobre ********.com.uy
Trackers associam o domínio ********.com.uy ao grupo Section9, mas não há confirmação pública sobre a vítima nem sobre autoridades do Uruguai.
Uruguai aparece em um caso atribuído ao grupo de ransomware Section9 por causa do domínio ********.com.uy. Trackers de brechas registram o incidente, mas não há confirmação pública da organização afetada nem de autoridades uruguaias.
O domínio ********.com.uy, vinculado ao Uruguai, foi listado como vítima de um ataque de ransomware reivindicado pelo grupo Section9 em pelo menos dois portais de acompanhamento de brechas, RecentBreaches e Galaxy Warden. Em ambos os casos, o registro aparece como incidente atribuído ao ator, mas sem confirmação pública da organização afetada nem de autoridades uruguaias.
O que o RecentBreaches mostrou sobre ********.com.uy?
O RecentBreaches registrou duas entradas separadas em 26 de julho de 2026, uma para ********.com e outra para ********.com.uy, ambas com o rótulo "Listed by Section9 Ransomware Group" e severidade alta. O dado sugere uma campanha simultânea contra vários domínios, embora o material disponível não permita dizer se o alvo uruguaio é um município ou outro órgão do governo local.
O que o Galaxy Warden informou sobre o caso?
O Galaxy Warden também documentou o caso "********.com.uy Listed by Section9 Ransomware Group" como parte de uma lista de 12 incidentes do grupo Section9. O portal trata o episódio como um evento de vazamento de dados relacionado a ransomware, mas sem identificar a natureza institucional da vítima.
Quais outros trackers vinculam o Uruguai ao Section9?
O portal ransomware.live mostra o Uruguai com uma vítima associada ao grupo Section9 em seu mapa de ransomware e lista publicamente a entrada "Victim: ********.com.uy, Section9". A ficha não especifica se se trata de uma entidade pública, privada ou municipal, e também não traz dados verificáveis sobre uma organização de governo local.
Darkfield, no Orizon One, acrescenta um dado diferente, ao classificar o domínio ********.com.uy no setor Agriculture and Food Production, no Uruguai, com data de registro em 26 de julho de 2026. No mesmo painel de Section9 no ransomware.live, o Uruguai aparece com uma vítima associada a esse ator e o grupo figura com 18 vítimas no total, com setores mais ativos como tecnologia, serviços financeiros, agricultura e alimentação, varejo e outros.
Como interpretar essas alegações do Section9?
Hookphish documentou um ataque do Section9 contra uma organização nos Estados Unidos com o título "And where does the newborn go from here? The net is vast and infinite.", descrito como data breach, com data da brecha e da descoberta. Breach House e Darkfield/Orizon One consolidam esse caso como uma fuga de dados atribuída ao grupo, com cronologia de publicação e vazamento.
Esse material reforça que as alegações do Section9 em seu leak site costumam ser tratadas como supostos incidentes de extorsão até que haja verificação independente. Sob esse mesmo critério, o registro de ********.com.uy segue sem confirmação oficial.
Até o momento, o material disponível não mostra registros explícitos de CERTuy ou AGESIC que documentem ataques de ransomware confirmados contra governos municipais no Uruguai.
Fontes
- Estadísticas de incidentes de seguridad de la información – primer semestregub.uy· CERTuy (Gobierno de Uruguay)
- Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimientogub.uy· AGESIC (Gobierno de Uruguay)
- And where does the newborn go from here? The net is vast and infinite. data breach — Section9 ransomware leak (2026)darkfield.orizon.one· Darkfield / Orizon One
- And where does the newborn go from here? The net is vast and infinite. — SECTION9 Ransomware Attackbreach.house· Breach House
- Section9ransomware.live· ransomware.live
- Ransomware Group Section9 Hits: And where does the newborn go from here? The net is vast and infinite.hookphish.com· Hookphish
- Dark Web Ransomware Watch: Section9 and SpaceBears Expand Their Victim Lists as New Organizations Face Cyber Extortion Threatsundercodenews.com· UNDERCODE NEWS
- Section9: Data Breaches, Victims & Methodsrecentbreaches.com· RecentBreaches
- Section9 Ransomware Breach Tracker (12 incidents)galaxywarden.com· Galaxy Warden



