CiberLATAMbywhalemate

Brasil: Global Secret Group mira a SPDM

Global Secret Group colocou a SPDM em seu leak site com 847 GB revendicados. O caso volta a expor o setor de saúde no Brasil.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

A ransomware.live registrou o Global Secret Group como vítima de um incidente de ransomware descoberto em 26 de julho de 2026 no Brasil. A organização aparece na categoria Hospitals & Clinics, o que volta a colocar os prestadores de saúde brasileiros no radar do projeto.

Atualização de 20 de agosto de 2026: a ransomware.live acrescenta que a SPDM, com site spdm.org.br, aparece no Brasil dentro do setor Hospitals & Clinics e com receita estimada em 197 milhões de dólares. O dado reforça que o grupo também mira grandes prestadores de saúde brasileiros, além da reivindicação pública de 847 GB de dados.

A ransomware.live registrou o Global Secret Group como vítima de um incidente de ransomware descoberto em 26 de julho de 2026 no Brasil. A organização aparece na categoria Hospitals & Clinics, o que volta a colocar os prestadores de saúde brasileiros no radar dos ataques publicados pelo projeto.

Um setor sob pressão

O dado se encaixa em um contexto mais amplo já apontado pela CISO Advisor, citada pela Vantico, ao informar que em 2026 o setor de saúde concentra 51% dos ataques de ransomware na América Latina. O Brasil aparece como país central nessa estatística, com hospitais e clínicas entre os alvos mais recorrentes.

A base da ransomware.live para saúde no Brasil também mostra outro caso recente. A Reni Farmácias Associadas, rede vinculada a serviços de saúde no país, figura como vítima do grupo Doommageddon em um incidente descoberto em 19 de julho de 2026. Na mesma linha, o registro do Global Secret Group amplia a sequência de ocorrências contra organizações do setor.

Dados reivindicados sobre a SPDM

O alcance do episódio envolvendo o Global Secret Group ficou ainda mais evidente em uma publicação da Galaxy Warden. Segundo o relatório, o provedor de saúde brasileiro SPDM, identificado em spdm.org.br, foi listado publicamente em 26 de julho de 2026 no leak site do grupo, com a reivindicação de 847 GB de dados roubados, o equivalente a 871.912 arquivos distribuídos em 76.047 pastas.

No mesmo conjunto de dados da ransomware.live, a SPDM também aparece no Brasil dentro do setor Hospitals & Clinics e com receita estimada em 197 milhões de dólares, um indicador que sugere que o ator também mira grandes prestadores de saúde brasileiros. A publicação amplia o que se sabe sobre o incidente para além da confirmação do ataque e coloca a SPDM entre as organizações de saúde brasileiras expostas em sites de vazamento ligados a ransomware.

Mapa de ataques no Brasil

A atividade registrada pela ransomware.live na categoria Healthcare no Brasil mostra que o país segue acumulando incidentes confirmados contra hospitais, clínicas, farmácias e outros prestadores do setor. Nos casos reunidos para 2026 aparecem atores como Doommageddon e Global Secret Group, enquanto o recorte de acompanhamento proposto para o período de 2024 a 2026 também inclui Beast, Direwolf, Killsec, Sarcoma, Incransom, Akira e TheGentlemen.

Fontes

Ver todas