CiberLATAMbywhalemate

Brasil segue como foco de Section9

Section9 mantém várias supostas vítimas brasileiras sem confirmação oficial. Breach House já soma 566 registros ligados ao país.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 3 min de leitura

Section9 foi registrado em 26 de julho de 2026 em várias plataformas de inteligência como um grupo de ransomware com atividade contra organizações brasileiras, em alguns casos com alegações de exfiltração de dados ainda sem confirmação das entidades afetadas ou de órgãos oficiais.

Atualização 24 de setembro de 2026: Breach House ampliou sua página por país para o Brasil e agora registra 566 casos de ransomware associados ao país, com 65 leaked, 500 pending e 1 deleted. Ao mesmo tempo, a AhnLab reportou 28 casos ligados ao Brasil em julho de 2026 no seu relatório global, sem atribuí-los especificamente à Section9.

Section9 foi registrado em 26 de julho de 2026 em várias plataformas de inteligência como um grupo de ransomware com atividade contra organizações brasileiras, em alguns casos com alegações de exfiltração de dados ainda sem confirmação das entidades afetadas ou de órgãos oficiais.

O que a Breach House registrou?

A Breach House descreve a Section9 como um grupo com 36 vítimas publicadas. No seu conjunto de dados, o Brasil aparece como o país mais afetado, com 12 vítimas. No mesmo portal, há um registro de incidente no qual a Section9 reivindica um ataque de ransomware contra um domínio ****.com.br no Brasil, com data de descoberta e publicação da lista em 26 de julho de 2026.

Na atualização da página por país, a Breach House também reporta 566 registros de ransomware associados ao Brasil, divididos em 65 casos leaked, 500 pending e 1 deleted. O número amplia o panorama geral do país na base, mas não altera a falta de verificação oficial sobre os casos atribuídos à Section9.

O que mostraram os listados sobre domínios brasileiros?

A GalaxyWarden informou que o domínio brasileiro *******.net.br apareceu listado no site de vazamentos da Section9 em 26 de julho de 2026, e apontou supostamente uma operação de ransomware com exfiltração de arquivos internos. A própria plataforma diz que não verificou de forma independente a brecha nem a precisão das alegações do grupo.

A RecentBreaches, por sua vez, lista que a Section9 relacionou como vítimas, na mesma data, vários domínios brasileiros, entre eles *******.net.br, ********.com.br e *****.ind.br. O portal destaca que se trata de listagens no site de vazamentos da Section9 e não de confirmações independentes de brecha.

O que mostram os mapas de ransomware?

O portal ransomware.live registra múltiplas vítimas associadas à Section9 com data de descoberta em 26 de julho de 2026. Nesse conjunto aparecem vários domínios com extensão .br entre os países mais afetados, e alguns são classificados em setores como agricultura, fintech, telecomunicações, cibersegurança e mídia. No mapa do Brasil, o ransomware.live inclui vítimas localizadas no país e identifica a Section9 entre os grupos que listaram organizações brasileiras como afetadas dentro de um conjunto mais amplo de incidentes.

A Dexpose.io também publicou em 26 de julho de 2026 que a Section9 afirmou ter lançado um ataque contra o domínio ********.com.br, descrito como uma organização de mídia no Brasil. Segundo esse texto, o grupo ameaçou divulgar dados sensíveis se suas exigências não fossem atendidas, embora o veículo não tenha confirmado publicamente o incidente.

Como entra o dado da AhnLab?

A AhnLab registrou 28 casos associados ao Brasil em julho de 2026 dentro do seu relatório global de tendências de ransomware. Esse número é independente da base da Breach House e, no resultado disponível, não aparece vinculado especificamente à Section9.

O que segue em aberto?

Com os dados disponíveis, a Section9 aparece repetida em diferentes bases de inteligência como um ator que colocou o Brasil entre seus principais focos em 26 de julho de 2026. Ainda assim, as publicações que mencionam exfiltração, ameaças ou alegações de ataque seguem sem verificação independente nos casos citados pela GalaxyWarden, pela RecentBreaches e pela Dexpose.io.

A nova referência da AhnLab adiciona outra medida do volume de incidentes no Brasil durante julho de 2026, mas não resolve a atribuição desses casos nem confirma que correspondam ao grupo Section9.

Fontes

Ver todas