Uruguai em caso Section9 sobre ********.com.uy
Trackers associam o domínio ********.com.uy ao grupo Section9, mas não há confirmação pública sobre a vítima nem sobre autoridades do Uruguai.
Uruguai aparece em um caso atribuído ao grupo de ransomware Section9 por causa do domínio ********.com.uy. Trackers de brechas registram o incidente, mas não há confirmação pública da organização afetada nem de autoridades uruguaias.
Caso listado por Section9
O domínio ********.com.uy, ligado ao Uruguai, foi listado como vítima de um ataque de ransomware reivindicado pelo grupo Section9 em ao menos dois portais de acompanhamento de brechas, RecentBreaches e Galaxy Warden. Em ambos, o registro aparece como incidente atribuído ao ator, mas sem confirmação pública da organização afetada nem de autoridades uruguaias.
O RecentBreaches registrou duas entradas separadas em 26 de julho de 2026, uma para ********.com e outra para ********.com.uy, ambas com a etiqueta "Listed by Section9 Ransomware Group" e severidade alta. O dado indica uma campanha simultânea contra mais de um domínio, embora o material disponível não permita afirmar se o alvo uruguaio é uma prefeitura ou outro órgão do governo local.
O Galaxy Warden também documentou o caso "********.com.uy Listed by Section9 Ransomware Group" como parte de uma lista de 12 incidentes do grupo Section9. O portal trata o registro como um evento de vazamento de dados relacionado a ransomware, mas sem identificar a natureza institucional da vítima.
O que mostram os outros trackers
O portal ransomware.live exibe o Uruguai com uma vítima associada ao grupo Section9 em seu mapa de ransomware e lista publicamente a entrada "Victim: ********.com.uy, Section9". A ficha não informa se a entidade é pública, privada ou municipal, e tampouco traz dados verificáveis sobre uma organização do governo local.
Já o Darkfield, no Orizon One, traz uma classificação diferente. Ele enquadra o domínio ********.com.uy no setor Agriculture and Food Production, no Uruguai, com data de listagem em 26 de julho de 2026. No mesmo painel de Section9 em ransomware.live, o Uruguai aparece com uma vítima associada a esse ator, que soma 18 vítimas no total e tem os setores de tecnologia, serviços financeiros, agricultura e alimentação, varejo e outros entre os mais ativos.
Contexto das reivindicações do Section9
O Hookphish documentou um ataque do Section9 contra uma organização nos Estados Unidos com o título "And where does the newborn go from here? The net is vast and infinite.", descrito como data breach, com data da brecha e da descoberta. O Breach House e o Darkfield/Orizon One consolidam esse caso como um vazamento de dados atribuído ao grupo, com linha do tempo de publicação e de exfiltração.
Esse material reforça que as reivindicações do Section9 em seu leak site costumam ser tratadas como supostos incidentes de extorsão até que haja verificação independente. Pelo mesmo critério, o registro de ********.com.uy segue sem confirmação oficial.
Até o momento, o material disponível não mostra registros explícitos de CERTuy ou AGESIC que documentem ataques de ransomware confirmados contra governos municipais no Uruguai.
Fontes
- Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimientogub.uy· AGESIC (Gobierno de Uruguay)
- And where does the newborn go from here? The net is vast and infinite. data breach — Section9 ransomware leak (2026)darkfield.orizon.one· Darkfield / Orizon One
- And where does the newborn go from here? The net is vast and infinite. — SECTION9 Ransomware Attackbreach.house· Breach House
- Section9ransomware.live· ransomware.live
- Estadísticas de incidentes de seguridad de la información – primer semestregub.uy· CERTuy (Gobierno de Uruguay)
- Ransomware Group Section9 Hits: And where does the newborn go from here? The net is vast and infinite.hookphish.com· Hookphish
- Dark Web Ransomware Watch: Section9 and SpaceBears Expand Their Victim Lists as New Organizations Face Cyber Extortion Threatsundercodenews.com· UNDERCODE NEWS
- Section9: Data Breaches, Victims & Methodsrecentbreaches.com· RecentBreaches
- Section9 Ransomware Breach Tracker (12 incidents)galaxywarden.com· Galaxy Warden



