CiberLATAMbywhalemate

CSIRT Asobancaria alerta sobre GodDamn ransomware

CSIRT Asobancaria detectou nova campanha de GodDamn ransomware com captura de credenciais, acesso remoto e criptografia de sistemas.

Whalemate Labs · Pesquisa assistida por IA12 de jul. de 20262 min de leitura

O CSIRT Asobancaria publicou em 9 de julho de 2026 um alerta sobre uma nova campanha de GodDamn ransomware que combina captura de credenciais, acesso remoto e criptografia de sistemas. Em paralelo, a A3Sec divulgou no LinkedIn um suposto caso de ransomware na cadeia de suprimentos industrial da Colômbia, embora essa atribuição siga sem confirmação oficial.

O CSIRT Asobancaria publicou em 9 de julho de 2026 um alerta sobre uma nova campanha de GodDamn ransomware que combina captura de credenciais, acesso remoto e criptografia de sistemas. A advertência descreve uma operação com várias etapas técnicas, pensadas para obter acesso a ambientes comprometidos antes de acionar a criptografia.

Técnicas observadas

Segundo o aviso do CSIRT, a campanha mistura três componentes, captura de credenciais, acesso remoto e criptografia de sistemas. Essa sequência indica que o atacante não se limita a bloquear arquivos, mas primeiro tenta garantir entrada no ambiente afetado e depois executa a fase de criptografia.

A alerta não traz, no material disponível, detalhes adicionais sobre a infraestrutura usada, o alcance geográfico da campanha ou identidades de vítimas específicas. Ainda assim, fica claro que o foco está nas técnicas empregadas, e não apenas no resultado final do ataque.

Publicação da A3Sec

Em paralelo, a A3Sec divulgou no LinkedIn uma publicação intitulada "Presunto ataque de Ransomware en la cadena de suministro industrial de Colombia". Segundo essa comunicação, sua equipe de Cyber Threat Intelligence identificou a inclusão da organização em um possível incidente.

Essa referência deve ser lida com cautela. O material disponível a apresenta como uma publicação de caráter presuntivo, e não como confirmação oficial do ataque. Por isso, a atribuição do caso segue sem validação nas informações fornecidas.

Os dois elementos apontam para um cenário regional com foco em ransomware e em possíveis impactos sobre organizações ligadas à indústria na Colômbia, embora apenas o alerta do CSIRT Asobancaria apareça como fato confirmado no material de pesquisa.

Fontes

Ver todas