CiberLATAMbywhalemate
Relatório de inteligência

Colômbia: cibersegurança em agosto de 2026

Ransomware dominou agosto na Colômbia: 122 fatos verificados, 66 ligados à extorsão, 12 fraudes e 6 mudanças regulatórias.

1 de set. de 202618 min de leitura
Colômbia: cibersegurança em agosto de 2026whalemateA plataforma para gerenciar o risco humano em cibersegurança.

Principais conclusões

Módulos mensais de referência

Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, de modo que os números se conciliem entre os módulos. Eles são a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.

Janela dos indicadores: 122 fatos com data em agosto de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês) · 2 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.

CIBERLATAM / WHALEMATE Painel mensal de sinal verificado agosto de 2026 · Colômbia Ameaça predominante: Ransomware (66 de 122 fatos). Cobertura: 122 fatos com data em agosto de 2026 · 1 de meses ante… FATOS VERIFICADOS 122 base do período: toda contagem tudo abaixo é medido com base nesta total RANSOMWARE / EXTORSÃO 66 5 criptografados de ativos confirmado · 2 exfiltração sem criptografia (extorsão simples) INCIDENTES NÃO TIPIFICADOS 22 brechas ou interrupções sem tipo de ameaça declarado FRAUDE / PHISHING 12 campanhas de fraude documentadas REGULAMENTAÇÃO 6 normas, resoluções ou sanções CVEs ÚNICOS 1 CVE-2026-50522
Painel mensal de sinal verificado — Base: 122 fatos verificados com data no período para a Colômbia.
MÓDULO FIXO MENSAL Distribuição por eixo de ameaça agosto de 2026 · Colômbia Cada fato conta em um único eixo, por isso a soma é exatamente 122. "Incidentes sem tipificação" é o restante. Ransomware 66 Incidentes 22 Sem classificação 14 Fraude 12 Regulação 6 Vulnerabilidades 2
Distribuição por eixo de ameaça — Cada fato é atribuído a um único eixo conforme sua tipificação; a soma fecha com os 122 fatos do período.
MÓDULO FIXO MENSAL Distribuição setorial do sinal agosto de 2026 · Colômbia Base: 122 fatos do período · soma 169 porque 44 fatos classificam em mais de um setor. Setor público / OIV 89 Telecom 30 Outros / sem setor identi… 18 Finanças 14 Energia 8 Tecnologia 6 Varejo / consumo 2 Educação 2
Distribuição setorial do sinal — Classificação heurística por setor da vítima. Um fato pode atingir mais de um setor, portanto a soma pode superar a base.
MÓDULO FIXO MENSAL Infraestrutura crítica na Colômbia agosto de 2026 · Colômbia 72 de 122 fatos do período atingem infraestrutura crítica. Um fato pode aparecer em mais de uma categoria. Setor público / governo 89 Telecom / conectividade 23
Infraestrutura crítica na Colômbia — Fatos verificados sobre setor público, utilities e serviços essenciais

Resumo executivo do mês na Colômbia

O fato mais concreto do mês na Colômbia foi o ransomware contra o Ministério da Justiça, confirmado desde 2 de agosto e ainda em recuperação no fechamento de agosto, com continuidade operacional degradada e canais alternativos ativos. Esse caso condensou o tom do período, 122 fatos verificados, 66 ligados a ransomware ou extorsão, 12 fraudes ou phishing, 22 incidentes sem tipificação e 6 movimentos regulatórios.

O sinal dominante foi claramente ofensivo. O ransomware concentrou o maior volume e, dentro desse conjunto, o material permitiu confirmar 5 casos com criptografia de ativos, 2 com exfiltração sem criptografia, 2 apenas mencionados em leak site e 57 em que a tipificação exata não pôde ser determinada. A fonte disponível também mostra que boa parte da atividade foi explicada por campanhas e relatos recorrentes, e não só por um único episódio isolado.

Em paralelo, a frente de fraude digital ganhou peso. Houve 12 casos documentados, com campanhas de suplantação bancária, mensagens SMS falsas, ligações enganosas e golpes apoiados em identidades sintéticas ou biometria. A pressão foi visível no sistema financeiro, em serviços de pagamentos imediatos e em processos de migração ou mudanças operacionais, onde os atacantes aproveitaram a confusão dos usuários.

A leitura regulatória foi intensa, embora com volume menor do que em julho. Foram documentados 6 movimentos normativos, ante 18 no mês anterior, com foco em alívios pós-desastre, respostas à suplantação de identidade, finanças abertas, proteção de dados e regras sobre IA. A combinação de incidente real, fraude em massa e ajuste normativo eleva o risco país a nível alto para agosto, sobretudo pela gravidade operacional do ransomware e pela persistência de campanhas de engano.

Panorama nacional do mês na Colômbia

A Colômbia encerrou agosto com uma exposição alta e visível, marcada por um caso central de ransomware no setor público, múltiplos alertas de fraude e uma frente regulatória ativa, mas mais contida que em julho. A gravidade do mês se concentrou na indisponibilidade parcial de serviços do Ministério da Justiça, em especial o SGDEA e os trâmites associados, e na repetição de alertas de falsificação bancária e digital.

A ameaça predominante foi o ransomware, com 66 de 122 fatos verificados no período. Isso não significa que todo o volume tenha correspondido a uma única intrusão, porque o material reúne incidentes, análises técnicas e referências de acompanhamento. Ainda assim, o dado mostra pressão contínua sobre entidades públicas, operadores de serviços digitais e organizações com superfície exposta em nuvem, acesso remoto ou perímetro.

O sinal de fraude também foi consistente. Os materiais do mês descreveram falsificação de bancos, falsos assistentes virtuais, mensagens de texto sobre pagamentos pendentes, ligações em nome de entidades públicas e campanhas de doação enganosa após o terremoto. O padrão não era novo, mas ficou mais visível e mais próximo de contextos de urgência ou mudança operacional, o que aumenta a eficácia do golpe.

Em termos setoriais, o material tocou sete setores com pelo menos um fato documentado. O setor público concentrou o caso mais grave, enquanto banco, telecomunicações, serviços digitais, regulação, infraestrutura crítica e saúde ou consumo digital contribuíram com sinais secundários. A composição é coerente com um país em que a superfície digital é ampla e em que um incidente em uma única entidade pode afetar continuidade, atendimento e rastreabilidade documental.

Colombia, agosto 2026, hitos de ciberseguridadLínea temporal de los principales hitos verificados del mes en Colombia.Agosto de 20262 agoCOLCERT altoransomware3 agoMinJusticiaconfirma ataque4 agoSharePointalerta crítico15 agorecuperaçãointerinstitucional20 agoPQRDSFem contingência31 ago planointegral derecuperaçãoMarcosconstruídosapenas comfatosregistrados emagosto de2026.
Colômbia, agosto de 2026, marcos de cibersegurança — Marcos verificados do mês na Colômbia, com foco em ransomware, fraude, regulação e vulnerabilidades críticas.

No contexto regional, a Colômbia se manteve entre os países mais visíveis da América Latina por incidentes de ransomware e pela combinação de regulação acelerada, fraude bancária e disrupção de serviços. O mês também deixou um sinal importante em infraestrutura digital, com referências a vulnerabilidades críticas em plataformas de hosting e a interrupções de rede que, embora nem sempre atribuíveis a ciberataque, reforçam a fragilidade operacional do ambiente.

Indicadores do período na Colômbia

Indicador Agosto 2026 Mês anterior Variação
Fatos verificados do período (base de todos os indicadores) 122 76 +46
Janela temporal dos indicadores 122 fatos com data em agosto 2026, 1 de meses anteriores, 2 sem data confirmada excluídos dos indicadores 76 fatos do mês anterior N/A
Incidentes sem tipificação (brechas ou interrupções) 22 18 +4
Casos com ransomware ou extorsão como eixo primário 66 30 +36
Criptografia de ativos confirmada 5 não informado N/A
Exfiltração sem criptografia (extorsão simples) 2 não informado N/A
Apenas menção em leak site 2 não informado N/A
Tipificação não determinável com o material 57 não informado N/A
Casos de fraude ou phishing documentados 12 1 +11
Movimentos regulatórios documentados 6 18 -12
CVEs críticos mencionados 1 1 sem ცვლილanças
Setores com ao menos um fato documentado 7 7 sem mudanças
Ameaça predominante do mês Ransomware (66 de 122 fatos) Ransomware (30 de 76 fatos) N/A
Fatos com confirmação direta da fonte 80% não informado N/A

Incidentes relevantes na Colômbia

Ministério da Justiça e do Direito, ransomware com impacto operacional

O caso mais importante do mês foi o ataque de ransomware contra o Ministério da Justiça e do Direito, ocorrido em 2 de agosto e confirmado publicamente no dia seguinte, com impacto parcial sobre a infraestrutura tecnológica e os serviços digitais. O episódio seguiu ativo ao longo do mês, com recuperação gradual, continuidade por canais alternativos e rastreamento forense em andamento.

O Ministério informou que o COLCERT inspecionou o datacenter, preservou evidências e registros, e acompanhou as ações de remediação. Também indicou que não recebeu alertas prévios e que parte dos sistemas, incluindo o SGDEA, ficou temporariamente indisponível. As coberturas especializadas acrescentaram que foram comprometidos serviços associados ao monitoramento de drogas ilícitas e a processos judiciais.

Em termos de alcance, o material confirma criptografia de arquivos e degradação operacional, mas não traz evidência pública conclusiva sobre exfiltração. Essa diferença importa: o incidente não se limitou a uma simples reivindicação em leak site, e sim a uma disrupção real de serviços, com recuperação ainda em curso no fim do mês.

Ministério da Justiça, continuidade, recuperação e resposta interinstitucional

Ao longo de agosto, o Ministério manteve comunicação pública e adotou medidas de contingência. Liberou atendimento presencial, e-mail alternativo e linha telefônica, e depois pediu o reenvio de PQRDSF protocoladas na Ventanilla Única Virtual para reconstruir expedientes afetados pela queda do SGDEA.

A resposta foi ampliada com uma mesa de trabalho que incluiu a Fiscalía, o COLCERT, a equipe DART da Microsoft e aliados do BID. No fim do mês, o Ministério informou um plano integral de recuperação tecnológica para fortalecer sua infraestrutura e garantir a prestação de serviços essenciais.

A sequência mostra uma recuperação em etapas, mas também uma fragilidade estrutural nos processos documentais e no atendimento ao cidadão. O impacto do incidente não se limitou à indisponibilidade imediata, também afetou a rastreabilidade, a gestão de solicitações e os prazos de resposta.

CRC, risco para usuários de internet fixa por disputa entre TV Azteca e ATP

A Comissão de Regulação de Comunicações alertou em 22 de agosto para o risco de interrupção de cerca de 57.000 usuários de internet fixa ligados a 245 pequenos ISPs em 261 municípios, por uma disputa contratual entre TV Azteca e ATP. A entidade esclareceu que não havia confirmação de corte efetivo no momento do aviso.

Este caso não foi um incidente de cibersegurança em sentido estrito, mas foi um sinal de fragilidade na continuidade da infraestrutura de conectividade. Para a Colômbia, o ponto relevante é que a dependência de fornecedores de menor porte pode ampliar os efeitos de disputas contratuais ou falhas técnicas sobre os usuários finais.

Movistar, falha massiva de internet, TV e telefonia móvel

Em 13 de agosto, usuários da Movistar relataram falhas massivas nos serviços fixos e móveis em várias cidades do país. A empresa explicou que a causa foram danos em sua rede de fibra óptica em diferentes pontos e impactos anteriores provocados pelo terremoto.

O caso ficou fora da tipificação de ciberincidente porque o material não o atribui a um ataque. Ainda assim, integra as interrupções absorvidas pelo mercado digital colombiano em agosto e ajuda a contextualizar por que continuidade e resiliência estiveram no centro da agenda operacional.

Alerta por vulnerabilidade crítica no Microsoft SharePoint Server

O COLCERT emitiu o alerta AL-20260804-108 sobre uma vulnerabilidade crítica no Microsoft SharePoint Server, enquanto coberturas técnicas internacionais identificaram a falha como CVE-2026-50522 e relataram exploração em servidores expostos à Internet. O material disponível para a Colômbia não traz versões afetadas nem guia completo de remediação.

A relevância para o país é dupla. Primeiro, porque o SharePoint faz parte do perímetro habitual de órgãos públicos e empresas com implantações on-premises. Segundo, porque o surgimento de uma vulnerabilidade crítica explorada ativamente coincidiu com o período de alta tensão operacional do Ministério da Justiça.

Ameaças e campanhas ativas na Colômbia

Ransomware na Colômbia: criptografia confirmada, exfiltração parcial e várias menções sem tipificação

O mês foi dominado por ransomware, mas o material não permite tratar todo o sinal como um único tipo de impacto. Houve 5 casos com criptografia de ativos confirmada, 2 com exfiltração sem criptografia, 2 que apareceram apenas em leak site e 57 em que a tipificação não pôde ser estabelecida com precisão.

O Ministério da Justiça se encaixa no primeiro grupo. Houve criptografia de arquivos, degradação de serviços e resposta de contenção, embora sem prova pública de roubo de dados. Em paralelo, o caso da PIO PIO atribuído a Majinahanashi aparece como exfiltração com ameaça de vazamento, e o registro de AuditTeam sobre uma entidade financeira segue no nível de menção em leak site.

A conclusão operacional é mais útil do que a etiqueta geral: na Colômbia, o ransomware de agosto combinou impacto operacional real com vários níveis de pressão extorsiva, e o material disponível não autoriza somar tudo como se fosse a mesma coisa. A atribuição, além disso, continuou aberta em vários casos.

Fraude e phishing na Colômbia: suplantação bancária, mensagens falsas e chamadas enganosas

A fraude digital ganhou densidade e visibilidade, com 12 fatos documentados em agosto. As modalidades incluíram mensagens de "pagamento pendente" ou "transferência pendente", falsos assistentes de segurança bancária, e-mails com intimações judiciais ou multas, ligações de supostos funcionários do banco e campanhas falsas de doação após o terremoto.

Os casos mais claros se concentraram em bancos e pagamentos. Bogotá emitiu alertas sobre suplantação de Bre-B, a prefeitura advertiu sobre assistentes virtuais falsos e o El Colombiano documentou golpes bancários por meio de supostas contas de segurança e créditos solicitados com pagamentos adiantados. Também houve alertas por falsos subsídios da Registraduría e por doações fraudulentas.

A leitura deixada pelo mês é direta: os atacantes exploraram momentos de urgência, migrações de clientes, mudanças de processo e canais de atendimento confusos. Isso faz com que a fraude não dependa apenas de volume, mas de oportunidade e contexto.

Campanhas e exploração técnica na Colômbia: o sinal de APT ou intrusão persistente ficou limitado

Além do ransomware e da fraude, o mês deixou um sinal técnico em vulnerabilidades e campanhas de intrusão, embora sem um corpo robusto de fatos que permita falar de uma APT focada na Colômbia. O alerta de SharePoint e os relatos sobre cPanel/WHM mostraram uma superfície de risco relevante para hosting, SaaS e infraestrutura compartilhada.

Também apareceu a campanha StrikeShark, identificada pela Kaspersky e citada em material regional, que incluiu a Colômbia entre os países afetados. No entanto, o material disponível não traz uma vítima local verificada neste período nem detalhe suficiente para transformar isso em uma campanha colombiana plenamente caracterizada.

Vulnerabilidades críticas com impacto na Colômbia

CVE Software Exploração Fonte
CVE-2026-50522 Microsoft SharePoint Server Exploração ativa reportada em servidores on-premises expostos à Internet Mallory.ai
CVE-2026-65643 cPanel e WHM Escalada de privilégios confirmada, com risco crítico para hosting e data centers Threadlinqs Intelligence, CSIRT Telconet
CVE-2026-70355 Microsoft SharePoint Server Vulnerabilidade corrigida no Patch Tuesday de agosto, mencionada em boletins regionais CSIRT Telconet
CVE-2026-68820 Windows afd.sys Exploração ativa em campanhas de espionagem, com impacto potencial em endpoints Windows Microsoft, Greenbone, SC World

A tabela reúne os identificadores críticos citados no material do mês, mas só um deles aparece ligado diretamente a um alerta colombiano formal, o de SharePoint. Os demais servem como contexto técnico de exposição regional e de endurecimento de patches, não como incidentes locais confirmados.

Regulação e conformidade na Colômbia

A Colômbia fechou agosto com uma frente regulatória ativa, embora mais concentrada que em julho. Foram seis movimentos documentados, ante dezoito no mês anterior, com prioridade para alívios a consumidores financeiros, identidade digital, IA, dados pessoais e a organização das finanças abertas.

Eixo regulatório Fato documentado Alcance prático
Proteção ao consumidor financeiro Circular Externa 007 de 2026 e Carta Circular 54 de 2026 da Superintendência Financeira Alívios pós-desastre, reclamações expressas, transparência em canais e prazos de refinanciamento
Identidade digital Lei Estatutária 2573 de 2026 Obrigações escalonadas para entidades financeiras, comerciais e de telecomunicações
Proteção de dados Circular 001 de 2025 da SIC e prazo final do RNBD em 25 de agosto Regras reforçadas de consentimento, biometria e reporte de novidades
IA Projeto de lei 025 de 2026 e debates legislativos relacionados Avaliações de risco, supervisão humana e governança de sistemas de IA
Finanças abertas Decreto 368 de 2026 e projeto de carta circular de 31 de agosto Marco para padrões comuns obrigatórios e cronograma técnico

A Superintendência Financeira foi a entidade mais visível do mês. Reforçou a atenção a consumidores afetados pelo desastre, publicou a Circular Externa 007 com limites de prazo para refinanciamento e manteve o esquema de "Quejas exprés". A intervenção não é cibersegurança pura, mas integra o ambiente de resiliência financeira digital.

Em dados pessoais, a SIC manteve o foco no RNBD e no tratamento de biométricos. A ordem de encerramento sobre World Foundation e Tools for Humanity, junto com alertas sobre íris e suplantação, mostrou que a discussão regulatória já não gira apenas em torno do consentimento, mas da eliminação efetiva de dados sensíveis e da prova técnica de conformidade.

Em IA, o mês deixou um sistema normativo em construção, com projetos de lei, críticas à viabilidade regulatória e debate sobre vigilância algorítmica, biometria e decisões automatizadas. Não é uma frente fechada, mas já é um vetor de conformidade que começa a se cruzar com fraude, identidade e auditoria de modelos.

Colombia, agosto 2026, cambio regulatorio frente a julioGráfico de barras comparando movimientos regulatorios documentados en julio y agosto de 2026.Movimentos regulatóriosJulho de 2026Agosto de 2026186Comparativo baseado em dados reais do relatório anterior
Colômbia, agosto de 2026, mudança regulatória em relação a julho — Comparação simples do volume regulatório verificado entre julho e agosto de 2026.

Setores mais afetados na Colômbia

O setor público foi o principal alvo do impacto em agosto, com o Ministério da Justiça como incidente central e sinais adicionais em segurança pública, continuidade de serviços e gestão documental. O efeito não foi apenas técnico, também foi administrativo, com reencaminhamento de solicitações, canais alternativos e reconstrução de antecedentes.

Bancos e serviços financeiros surgiram como o segundo grande foco, não por um grande incidente de intrusão, mas pela intensidade das fraudes. Os alertas sobre suplantação bancária, Bre-B, falsos assistentes e migrações de clientes mostram uma superfície de risco muito explorada, em que a engenharia social continua mais rentável do que a exploração técnica complexa.

Telecomunicações e infraestrutura digital trouxeram dois tipos de sinal. Um foi de continuidade, com a falha massiva da Movistar e o alerta da CRC sobre possíveis interrupções para ISPs pequenos. O outro foi técnico, com o alerta de BGP e a vulnerabilidade crítica no cPanel/WHM, que afetam o núcleo da conectividade e da hospedagem.

Também houve presença regulatória e de proteção de dados, especialmente em entidades supervisionadas, fintechs e tratamentos biométricos. A combinação de setores não é acidental: o mês mostrou que o risco colombiano cruza documentos, identidade, pagamentos, conectividade e serviços de governo com bem menos separação do que normalmente se assume.

Tendências e sinais a monitorar na Colômbia

O contraste mais claro em relação ao mês anterior foi a alta de ransomware e fraude. Ransomware passou de 30 casos em julho para 66 em agosto, enquanto fraude e phishing subiram de 1 para 12. Já os movimentos regulatórios caíram de 18 para 6, o que indica um mês mais dominado por incidentes e campanhas do que por produção normativa.

Indicador Julho 2026 Agosto 2026 Leitura
Fatos verificados 76 122 A pressão informativa e operacional aumentou
Incidentes sem tipificação 18 22 Subiu o ruído de eventos inconclusivos
Ransomware ou extorsão 30 66 Foi o eixo dominante e se intensificou
Fraude ou phishing 1 12 A sinalização de golpe e falsificação disparou
Movimentos regulatórios 18 6 Houve menos atividade normativa que em julho
CVEs críticos 1 1 Sem mudança de volume, mas com risco ativo
Setores com fatos 7 7 A abrangência setorial se manteve

A comparação também mostra que o país não mudou de mapa de risco, e sim de intensidade. Os mesmos setores seguiram presentes, mas o setor público foi mais atingido e o sistema financeiro ficou mais exposto a fraudes. Ao mesmo tempo, a presença de apenas uma CVE crítica mencionada não reduz o risco técnico, porque o material de agosto mostrou exploração ativa em infraestrutura amplamente implantada.

Outro sinal a monitorar é a convivência entre recuperação e exposição. O MinJusticia seguiu restaurando serviços, mas, ao mesmo tempo, persistiram alertas sobre identidade, dados biométricos, finanças abertas e exploração de plataformas. Isso obriga a olhar para a resiliência como um problema de processo, e não só de perímetro.

Por fim, agosto deixou um alerta sobre dependência de terceiros. O caso do Ministério da Justiça envolveu a equipe DART da Microsoft e o BID na recuperação, enquanto em telecomunicações e hosting surgiram riscos ligados a provedores pequenos, infraestrutura compartilhada e painéis de controle expostos. Esse é o tipo de superfície que mais cresce quando a digitalização acelera sem que a maturidade operacional acompanhe.

Recomendações para equipes de segurança na Colômbia

Primeiro, revisar a exposição de serviços remotos e a higiene de contas privilegiadas. O mês mostrou que o ransomware continua entrando por credenciais, acessos expostos e plataformas de administração remota. MFA resistente a phishing, fechamento de RDP desnecessário e segmentação real não são opcionais.

Segundo, reforçar os controles sobre e-mail, SMS, chamadas e mensageria. As campanhas de fraude exploraram falsificação bancária, mensagens de pagamento pendente, falsos assistentes e intimações judiciais. Vale elevar filtros, detectar domínios parecidos, ativar validações fora de banda e treinar os usuários com exemplos locais, não genéricos.

Terceiro, proteger dados sensíveis e biométricos com foco em rastreabilidade. O caso da íris em Cartagena, a discussão sobre a SIC e as obrigações de identidade digital indicam que o problema não termina na coleta de dados, mas em provar por que eles foram coletados, quem acessou, quando foram eliminados e como responder diante de uma reclamação.

Quarto, preparar continuidade específica para sistemas documentais e trâmites cidadãos. O MinJusticia mostrou que um SGDEA fora do ar pode obrigar a reconstruir processos, reabrir fluxos manuais e sustentar o atendimento por canais alternativos. Os planos de negócio deveriam contemplar esse tipo de degradação, não apenas a queda total do site.

Quinto, priorizar a aplicação de patches em painéis de hosting, SharePoint e componentes de borda. Os alertas sobre CVE-2026-50522 e CVE-2026-65643 confirmam que uma vulnerabilidade bem posicionada pode virar uma porta de entrada crítica. Se um serviço público ou um fornecedor terceirizado depende desses produtos, a janela de exposição precisa ser tratada como urgente.

Perguntas frequentes

O que explica agosto ter tido mais ransomware e menos regulação na Colômbia?

Agosto foi dominado por um caso forte de ransomware no Ministério da Justiça e por várias campanhas e relatos associados, enquanto a produção normativa caiu em relação a julho. A comparação entre as duas seções mostra mais pressão operacional e menos atividade regulatória, embora com continuidade em identidade digital, dados e finanças abertas.

Qual é a diferença entre os casos de ransomware confirmados e as menções em leak site?

Em agosto houve 5 casos com criptografia confirmada, 2 com exfiltração sem criptografia e 2 apenas mencionados em leak site. Essa distinção importa porque um leak site não comprova, por si só, impacto operacional nem exfiltração verificável. A seção de ameaças e a de incidentes separam esses níveis para não misturar extorsão com disrupção real.

Como o caso do Ministério da Justiça se relaciona com o alerta de SharePoint na Colômbia?

Eles se relacionam pela superfície técnica e pelo momento. O Ministério da Justiça sofreu um ransomware com serviços degradados, enquanto a COLCERT emitiu um alerta sobre SharePoint Server e o material internacional apontou exploração ativa de uma falha crítica. A tabela de vulnerabilidades e a de incidentes mostram que os dois temas coincidiram no mesmo mês.

Quais setores devem ser observados com mais atenção pelas equipes de segurança na Colômbia?

O setor público, pelo impacto direto do ransomware no MinJusticia, e o setor financeiro, pela escalada da fraude bancária e da falsificação de Bre-B. Também devem receber atenção telecomunicações, hosting e serviços digitais, porque o mês deixou sinais sobre continuidade, BGP, painéis de controle e provedores expostos.

Quais controles concretos ficaram mais urgentes depois de agosto?

MFA resistente a phishing, fechamento de acessos remotos desnecessários, correções rápidas em SharePoint e cPanel/WHM, monitoramento de falsificação bancária por SMS e chamadas, e planos de continuidade para SGDEA e outros sistemas documentais. Essas prioridades decorrem das seções de incidentes, ameaças, vulnerabilidades e recomendações.

O indicador de apenas um CVE crítico significa que não houve outras vulnerabilidades graves na região?

Não. Significa que, no material analisado para a Colômbia durante agosto, foi registrado apenas um CVE crítico dentro do escopo do relatório. A seção de limitações esclarece que um valor baixo ou zero em um indicador não equivale à ausência regional de risco, e sim à falta de registros verificados nesse corpus.

Limitações do material

O relatório foi construído exclusivamente com os fatos fornecidos para a Colômbia em agosto de 2026, mais um fato de meses anteriores usado apenas como contexto comparativo. A janela temporal dos indicadores foi a declarada no início, com 122 fatos datados em agosto, 1 de meses anteriores usado só para comparação e 2 sem data confirmada excluídos das contagens.

Um indicador em 0 ou sem detalhamento, especialmente em CVEs, não significa ausência de vulnerabilidades ou exploração na região. Significa que esse dado não ficou registrado no material analisado para este período. O mesmo vale para categorias em que o material não permitiu confirmar se houve criptografia, exfiltração ou apenas menção em leak site.

A leitura não incluiu telemetria agregada, como volume de tentativas bloqueadas, porque o material não trouxe cifras desse tipo. Também não foram usados como respaldo tendências baseadas apenas em conteúdo patrocinado, comunicados comerciais ou publicações de consumo sem comprovação primária.

Ficaram fora dos indicadores os fatos sem data confirmada e qualquer material não incluído na lista de fontes disponíveis para citação. As referências a redes sociais, quando apareceram no arquivo, só foram usadas se o fato também estivesse sustentado por uma fonte permitida e verificável dentro do corpus.

Fontes