Brasil volta a aparecer em leak sites
IntelFusions registrou 68 claims contra organizações sul-americanas em 30 dias, com casos no Brasil. Direwolf também citou uma vítima brasileira.
IntelFusions registrou 68 claims em leak sites contra organizações sul-americanas nos 30 dias até 8 de agosto de 2026, e nove miraram entidades governamentais ou educacionais. Entre os casos brasileiros estão um claim da The Gentlemen contra a Câmara Municipal de Serra e outro da Krybit contra o CESMAC University Center. Em paralelo, a SecurityArsenal relatou uma vítima brasileira atribuída à Direwolf dentro de uma onda de 10 victim postings em 24 horas.
IntelFusions registrou 68 claims em leak sites contra organizações sul-americanas nos 30 dias até 8 de agosto de 2026. Nove deles citaram uma entidade governamental ou educacional, e vários casos se concentraram no Brasil. Entre os registros estão um claim do The Gentlemen contra a Municipal Chamber of Serra, no Espírito Santo, e outro do Krybit contra o CESMAC University Center.
Quais casos brasileiros a IntelFusions reportou?
IntelFusions informou dois claims específicos no Brasil e ao menos duas vitórias brasileiras atribuídas ao L Group, segundo seu próprio monitoramento de leak sites. A empresa apontou um claim do The Gentlemen contra a Municipal Chamber of Serra, no estado brasileiro do Espírito Santo, datado de 31 de julho de 2026, e outro do Krybit contra o CESMAC University Center, no Brasil, em 4 de agosto de 2026.
A mesma fonte também indicou que, entre os claims sul-americanos observados, houve ao menos duas vitórias brasileiras atribuídas ao L Group, conforme seu monitoramento de leak sites.
O que a SecurityArsenal observou sobre a Direwolf?
A SecurityArsenal reportou que a Direwolf publicou uma vítima brasileira, Chat Jurídico, dentro de uma leva de 10 novas victim postings em 24 horas. A análise da empresa descreveu táticas observadas que incluem exploração de aplicativos públicos expostos, serviços remotos externos, execução com interpretador de comandos, WMI, ofuscação, exclusão de arquivos e inibição de recuperação, além de criptografia para causar impacto.
O cruzamento dos dois relatórios mostra o Brasil exposto em setores municipais e educacionais, enquanto a Direwolf também adiciona uma vítima local à sua lista pública. As fontes de threat intelligence convergem em uma operação apoiada no acesso a serviços expostos e em ações desenhadas para dificultar a resposta e a restauração.
Fontes
- DIREWOLF Ransomware Gang: 10 Victims Posted in 24 Hourssecurityarsenal.com· SecurityArsenal
- Latin America's public bodies keep appearing on leak sitesintelfusions.com· IntelFusions



