CiberLATAMbywhalemate

Brasil, foco de Section9 en ransomware

Section9 sigue con varias víctimas brasileñas y las brechas siguen sin confirmación oficial. Breach House ya suma 566 registros asociados a Brasil.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 3 min

Section9 quedó registrado el 26 de julio de 2026 en varias plataformas de inteligencia como un grupo de ransomware con actividad sobre organizaciones brasileñas, en algunos casos con reclamos de exfiltración de datos que todavía no fueron confirmados por las entidades afectadas ni por organismos oficiales.

Actualización 24 de septiembre de 2026: Breach House amplió su página país para Brasil y ahora reporta 566 registros de ransomware asociados al país, con 65 casos leaked, 500 pending y 1 deleted. A la vez, AhnLab registró 28 casos vinculados a Brasil en julio de 2026 dentro de su informe global, sin atribuirlos específicamente a Section9.

Section9 quedó registrado el 26 de julio de 2026 en varias plataformas de inteligencia como un grupo de ransomware con actividad sobre organizaciones brasileñas, en algunos casos con reclamos de exfiltración de datos que todavía no fueron confirmados por las entidades afectadas ni por organismos oficiales.

¿Qué registró Breach House?

Breach House ubica a Section9 como un grupo con 36 víctimas publicadas. Dentro de su dataset, Brasil aparece como el país más afectado, con 12 víctimas. En ese mismo portal figura un registro de incidente en el que Section9 reclama un ataque de ransomware contra un dominio ****.com.br en Brasil, con fecha de descubrimiento y publicación del listado el 26 de julio de 2026.

En la actualización de su página país, Breach House también reporta 566 registros de ransomware asociados a Brasil, desglosados en 65 casos leaked, 500 pending y 1 deleted. Esa cifra amplía el panorama general del país dentro de la base, aunque no cambia la falta de verificación oficial sobre los casos atribuidos a Section9.

¿Qué mostraron los listados sobre dominios brasileños?

GalaxyWarden informó que el dominio brasileño *******.net.br apareció listado en el sitio de fugas de Section9 el 26 de julio de 2026, y señaló presuntamente una operación de ransomware con exfiltración de archivos internos. La propia plataforma aclara que no verificó de manera independiente la brecha ni la exactitud de las afirmaciones del grupo.

RecentBreaches, por su parte, enumera que Section9 listó como víctimas ese mismo día a varios dominios brasileños, entre ellos *******.net.br, ********.com.br y *****.ind.br. El portal remarca que se trata de listados en el sitio de fugas de Section9 y no de confirmaciones independientes de brecha.

¿Qué muestran los mapas de ransomware?

El portal ransomware.live registra múltiples víctimas asociadas a Section9 con fecha de descubrimiento 26 de julio de 2026. En ese conjunto aparecen varios dominios con extensión .br entre los países más afectados, y algunos quedan clasificados en sectores como agricultura, fintech, telecomunicaciones, ciberseguridad y medios. En su mapa de Brasil, ransomware.live incluye víctimas localizadas en el país e identifica a Section9 entre los grupos que han listado organizaciones brasileñas como afectadas dentro de un conjunto más amplio de incidentes.

Dexpose.io también publicó el 26 de julio de 2026 que Section9 afirmó haber lanzado un ataque contra el dominio ********.com.br, descrito como una organización de medios en Brasil. Según ese artículo, el grupo amenazó con divulgar datos sensibles si no se cumplen sus demandas, aunque el medio no confirmó públicamente el incidente.

¿Cómo encaja el dato de AhnLab?

AhnLab registró 28 casos asociados a Brasil en julio de 2026 dentro de su informe global de tendencias de ransomware. Ese número es independiente de la base de Breach House y, en el resultado disponible, no aparece vinculado específicamente con Section9.

¿Qué queda abierto?

Con los datos disponibles, Section9 aparece repetido en distintas bases de inteligencia como un actor que colocó a Brasil entre sus principales focos el 26 de julio de 2026. Sin embargo, las publicaciones que mencionan exfiltración, amenazas o reclamos de ataque siguen sin verificación independiente en los casos señalados por GalaxyWarden, RecentBreaches y Dexpose.io.

La nueva referencia de AhnLab suma otra medida del volumen de incidentes en Brasil durante julio de 2026, pero no resuelve la atribución de esos casos ni confirma que correspondan al grupo Section9.

Fuentes

Ver todas