EUA: água, não Rússia
ransomware.live aponta governos locais dos EUA como supostas vítimas, enquanto Minnesota confirmou um ataque a mais de 30 sistemas de água.
ransomware.live registrou como supostas vítimas Greene County, a City of Atlanta, Houston, West Chester Township e Town of Vienna. Paralelamente, Minnesota confirmou um ataque coordenado, sem pedido de resgate, contra mais de 30 sistemas de água.
Municípios dos EUA em leak sites
O portal ransomware.live passou a listar, na categoria Government & Defense, seção US, vários governos locais dos Estados Unidos como supostas vítimas de ransomware. Entre eles está Greene County, na Geórgia, com o domínio greenecountyga.gov, apontado como alvo do grupo Incransom e com data de descoberta em 28 de julho de 2026.
No mesmo registro aparece a City of Atlanta como vítima publicada por Exfilsquad, com descoberta em 26 de julho de 2026. A City of Houston também é citada como vítima atribuída ao mesmo grupo dentro da categoria Government & Defense, embora o portal não traga a data exata do ataque nem esclareça se houve confirmação pública por parte do governo local.
A lista inclui ainda West Chester Township, em Ohio, descrito como o município mais populoso do estado, o que sugere uma possível intrusão contra sua administração local. O Town of Vienna, na Virgínia, aparece na mesma categoria como outra vítima listada por um grupo de ransomware. No RansomLook.io, por sua vez, o índice de publicações recentes mostra uma entrada identificada como [DISCLOSED] Prince George County, atribuída a um grupo de ransomware, o que indica exposição de dados ou uma tentativa de extorsão contra o condado.
No caso de Houston, o ransomware.live detalha mais: o ataque atribuído à Exfilsquad teria ocorrido em 26 de julho de 2026, com descoberta no mesmo dia, e a filtragem afetaria 18 funcionários e 721 usuários comprometidos. A entrada reforça o perfil de uma campanha de roubo de informação e possível extorsão contra um governo local.
Minnesota, um ataque sem resgate
Enquanto esses listados mostram supostas campanhas de extorsão, Minnesota relatou um incidente de outra natureza. A Minnesota IT Services confirmou um ciberataque coordenado que atingiu mais de 30 sistemas comunitários de água nos dias 26 e 27 de julho de 2026, com casos reportados em Braham, Maple Plain, South St. Paul e Plymouth.
A MNIT disse ter identificado semelhanças no momento dos ataques, nos métodos de acesso e na infraestrutura visada. Também informou que não havia atribuição oficial sobre os responsáveis e que não tinham sido registradas exigências de resgate. A investigação permanecia ativa ao menos até 29 de julho.
As autoridades locais detalharam o impacto. Braham informou que sua estação de água ficou fora de serviço por algumas horas na segunda-feira, 27 de julho, após um ataque malicioso a sistemas computacionais de operação realizado por agentes desconhecidos, o que desligou os controles operacionais. O serviço foi restabelecido e a cidade afirmou que a água seguia segura para consumo.
Plymouth, South St. Paul e Braham também comunicaram que suas instalações foram alvo de ciberataques no mesmo dia, com impacto em torres de água, estações de bombeamento e no sistema de água potável. Em todos os casos, foi esclarecido que os moradores podiam continuar usando a água normalmente e que não havia indícios de contaminação.
Coberturas técnicas e de imprensa geral coincidiram ao apontar que o incidente afetou infraestrutura de controle industrial e sistemas automatizados de água e esgoto, com interrupções temporárias em estações e sistemas de bombeamento, mas sem o criptografamento de dados típico de ransomware nem uma extorsão financeira associada. O TecMundo também informou que a resposta incluiu o envio de uma força-tarefa estadual de cibersegurança para reduzir os danos em mais de 30 sistemas de abastecimento.
Contexto e atribuição
A discussão sobre quem esteve por trás do ataque em Minnesota continua aberta. Uma reportagem de La Tercera, citando The New York Times e autoridades estaduais, indicou que cerca de 36 sistemas municipais de água teriam sido alvo do ataque e que há suspeita de hackers iranianos, embora essa atribuição siga sem confirmação oficial.
Esse contexto se encaixa em um alerta conjunto atualizado em 23 de julho de 2026 por FBI, NSA, CISA, Departamento de Energia e Cyber Command, que advertiu sobre atividade de atores ligados ao Estado iraniano contra sistemas de controle industrial em instalações de água e energia. O aviso mencionou interrupções operacionais e recomendou proteger PLCs, segmentar redes OT e IT e fortalecer credenciais. Em paralelo, Xakep resumiu que meios técnicos e generalistas concordam que o caso de Minnesota não mostrou ligação direta com campanhas conhecidas de ransomware.
City of Quitman, quais detalhes há sobre o ciberataque de ransomware?
O material disponível não traz detalhes específicos sobre a City of Quitman. O que ele mostra é que o ransomware.live está listando vários governos locais dos EUA como supostas vítimas, com diferentes níveis de detalhe conforme a entrada.
Nessa mesma categoria aparecem Greene County, Geórgia, City of Atlanta, City of Houston, West Chester Township, Ohio, Town of Vienna, Virgínia, e Prince George County. Em alguns casos, o portal informa o grupo atribuído, a data de descoberta e, no caso de Houston, uma suposta afetação a funcionários e usuários comprometidos.
Fontes
- EEUU alerta: hackers iraníes vinculados al IRGC están comprometiendo sistemas de agua y energíawwwhatsnew.com· WWWhat's New
- Cyberattacks target several Minnesota water facilities, state officials sayfox9.com· FOX 9 Minneapolis-St. Paul
- Ciberataque coordinado afectó a más de 30 sistemas de agua en Minnesotablog.nivel4.com· Nivel4
- Estados Unidos sospecha que Irán pudo estar tras el ciberataque a los sistemas de agua de Minnesotalatercera.com· La Tercera
- Coordinated Cyberattack Targets 30+ Minnesota Water Systemsthehackernews.com· The Hacker News
- Government & Defense — USransomware.live· ransomware.live
- Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefatecmundo.com.br· TecMundo
- Victim: City of Houston @ Exfilsquadransomware.live· ransomware.live
- Recent posts (incluye entrada [DISCLOSED] Prince George County)ransomlook.io· RansomLook.io
- "Coordinated cyberattack" targeted 30-plus Minnesota water systems; malware shut down Braham water plantcbsnews.com· CBS News Minnesota
- Более 30 объектов водоснабжения в США пострадали от скоординированной кибератакиxakep.ru· Xakep



