CiberLATAMbywhalemate

México é segundo em ransomware na América Latina

SCILabs registrou 290 ataques ligados a ransomware na América Latina entre janeiro e junho de 2026. O México respondeu por 17,93%.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 4 min de leitura

SCILabs registrou 290 ataques vinculados a ransomware na América Latina entre janeiro e junho de 2026, contra 231 casos no segundo semestre de 2025. O México concentrou 17,93% dos incidentes regionais, o Brasil 25,17% e a Colômbia 11,03%.

Atualização 14 de setembro de 2026: A SCILabs incorporou ao resumo do primeiro semestre de 2026 a distribuição por setor, os vetores de acesso inicial e o ranking das variantes mais ativas na região. Também ficou confirmado que o relatório completo será publicado após um webinar oficial em 30 de setembro de 2026.

A SCILabs registrou 290 ataques ligados a ransomware na América Latina entre janeiro e junho de 2026, acima dos 231 casos do segundo semestre de 2025. Na comparação, o aumento foi de 25,5%, segundo a cobertura baseada no relatório. No período, o México concentrou 17,93% dos incidentes regionais, o Brasil 25,17% e a Colômbia 11,03%.

O que mostrou o relatório da SCILabs?

O relatório mostrou avanço da atividade de ransomware na região no primeiro semestre de 2026. A cobertura consultada atribui à SCILabs um total de 290 ataques na América Latina, contra 231 na segunda metade de 2025, o que representa alta de 25,5% ou 25,54%, segundo a nota de referência.

Além da alta no volume total, a pesquisa identificou 50 variantes distintas de ransomware ativas na região nesse primeiro semestre. O dado amplia o alcance do relatório, porque não descreve apenas mais incidentes, mas também uma diversidade maior de famílias ou cepas em circulação.

Quais países concentraram mais incidentes?

Brasil, México e Colômbia concentraram a maior parte dos casos apurados pela SCILabs para a América Latina. Segundo a cobertura baseada no relatório, o Brasil reuniu 25,17% dos incidentes, o México 17,93% e a Colômbia 11,03%.

A mesma cobertura coloca o México como o segundo país mais afetado da região. O dado também aparece na nota do El Destape Web, que retomou o mesmo relatório da SCILabs e apontou crescimento de 25,5% nos ataques na América Latina, com o México concentrando uma fatia relevante dessa atividade.

País Participação em incidentes Fonte
Brasil 25,17% Cobertura baseada em SCILabs, Unotv
México 17,93% Cobertura baseada em SCILabs, Unotv
Colômbia 11,03% Cobertura baseada em SCILabs, Unotv

Quais setores foram os mais atacados?

Os setores mais atingidos na região foram serviços, governo e manufatura, segundo a cobertura disponível sobre o relatório da SCILabs. Serviços concentrou 19,66% dos ataques, governo 11,72% e manufatura 8,28%.

Esse recorte setorial amplia a leitura geográfica da nota original. Ele não mostra apenas quais países tiveram maior incidência, mas também onde se concentrou parte relevante da pressão operacional dos grupos de ransomware ao longo do semestre.

Setor Participação em incidentes Fonte
Serviços 19,66% El Destape Web
Governo 11,72% El Destape Web
Manufatura 8,28% El Destape Web

Quais variantes lideraram a atividade?

The Gentlemen foi a variante mais ativa na América Latina, com ao menos 49 ataques, seguida por Qilin, com 46, e LockBit 5.0, com 43, de acordo com a cobertura que cita a SCILabs. O ranking coloca essas três famílias à frente da atividade observada no semestre.

A menção a essas variantes também se encaixa em outros relatórios recentes do setor. ZeroFox e Arete as colocaram entre os operadores mais ativos globalmente no mesmo período, embora sem recortes específicos para a Colômbia, enquanto a ZeroFox registrou Qilin com ao menos 1.480 incidentes globais entre setembro de 2025 e agosto de 2026, acima dos 767 atribuídos ao The Gentlemen.

Variante Ataques Fonte
The Gentlemen 49 El Destape Web
Qilin 46 El Destape Web
LockBit 5.0 43 El Destape Web

Como os atacantes entraram?

Os vetores de entrada mais explorados incluíram vulnerabilidades em infraestrutura exposta à internet, roubo de credenciais, campanhas de phishing e compra de acessos em mercados clandestinos, segundo a cobertura disponível sobre a SCILabs. Esse padrão coincide com técnicas comuns de intrusão antes da criptografia ou da extorsão.

A referência a esses acessos iniciais ajuda a entender por que o relatório não se limitou a medir o volume de incidentes. Ele também descreve como os operadores conseguiram o ponto de apoio para disparar suas campanhas na região durante o semestre.

Quando o relatório completo será divulgado?

A Scitum e a SCILabs informaram que o relatório completo sobre ransomware na América Latina referente ao primeiro semestre de 2026 será divulgado após um webinar oficial marcado para 30 de setembro de 2026. Até lá, as notas distribuídas se apoiam em um resumo executivo para a imprensa.

A comunicação oficial informa que o evento se chama "Reporte de Ransomware en LATAM, 1er semestre de 2026". Ao fim do webinar, os participantes poderão baixar o relatório integral, o que deixa claro que a informação conhecida até agora ainda não vem da versão completa do documento.

Fontes

Ver todas