CSIRT Asobancaria alerta sobre GodDamn ransomware
CSIRT Asobancaria detectou nova campanha de GodDamn ransomware com captura de credenciais, acesso remoto e criptografia de sistemas.
O CSIRT Asobancaria publicou em 9 de julho de 2026 um alerta sobre uma nova campanha de GodDamn ransomware que combina captura de credenciais, acesso remoto e criptografia de sistemas. Em paralelo, a A3Sec divulgou no LinkedIn um suposto caso de ransomware na cadeia de suprimentos industrial da Colômbia, embora essa atribuição siga sem confirmação oficial.
O CSIRT Asobancaria publicou em 9 de julho de 2026 um alerta sobre uma nova campanha de GodDamn ransomware que combina captura de credenciais, acesso remoto e criptografia de sistemas. A advertência descreve uma operação com várias etapas técnicas, pensadas para obter acesso a ambientes comprometidos antes de acionar a criptografia.
Técnicas observadas
Segundo o aviso do CSIRT, a campanha mistura três componentes, captura de credenciais, acesso remoto e criptografia de sistemas. Essa sequência indica que o atacante não se limita a bloquear arquivos, mas primeiro tenta garantir entrada no ambiente afetado e depois executa a fase de criptografia.
A alerta não traz, no material disponível, detalhes adicionais sobre a infraestrutura usada, o alcance geográfico da campanha ou identidades de vítimas específicas. Ainda assim, fica claro que o foco está nas técnicas empregadas, e não apenas no resultado final do ataque.
Publicação da A3Sec
Em paralelo, a A3Sec divulgou no LinkedIn uma publicação intitulada "Presunto ataque de Ransomware en la cadena de suministro industrial de Colombia". Segundo essa comunicação, sua equipe de Cyber Threat Intelligence identificou a inclusão da organização em um possível incidente.
Essa referência deve ser lida com cautela. O material disponível a apresenta como uma publicação de caráter presuntivo, e não como confirmação oficial do ataque. Por isso, a atribuição do caso segue sem validação nas informações fornecidas.
Os dois elementos apontam para um cenário regional com foco em ransomware e em possíveis impactos sobre organizações ligadas à indústria na Colômbia, embora apenas o alerta do CSIRT Asobancaria apareça como fato confirmado no material de pesquisa.
Fontes
- Nueva campaña de GodDamn ransomware combina captura de credenciales, acceso remoto y cifrado de sistemascsirtasobancaria.com· CSIRT Asobancaria
- Publicación de A3Sec - LinkedInes.linkedin.com· A3Sec



