DragonForce publica a Fundação Getulio Vargas (fgv.br) como nueva víctima de ransomware
El grupo de ransomware DragonForce ha publicado como nueva víctima al dominio fgv.br, correspondiente a la Fundação Getulio Vargas (FGV), una de las instituciones académicas y centros de investigación más prestigiosos de Brasil.
La inclusión en un sitio de filtración (leak site) suele indicar que el actor de amenaza ha logrado acceso a la organización y posiblemente exfiltrado información como parte de un esquema de doble extorsión.
¿Qué es la Fundação Getulio Vargas (FGV)?
FGV es una institución educativa y de investigación de alto reconocimiento en Brasil y América Latina. Ofrece:
-
Programas de pregrado
-
MBA y educación ejecutiva
-
Maestrías y doctorados
-
Investigación aplicada
-
Asistencia técnica a sectores públicos y privados
Además, participa activamente en debates nacionales e internacionales en áreas económicas, administrativas y sociales, publica investigaciones académicas y promueve iniciativas culturales.
Por su relevancia institucional, volumen de información y vinculación con sectores estratégicos, representa un objetivo de alto valor para grupos de ransomware.
Indicadores observados
De acuerdo con la información publicada, los siguientes elementos se encuentran asociados al caso:
Dominio afectado:
-
fgv.br
Direcciones IP observadas:
-
200.255.81.98
-
189.125.96.98
Sector:
-
Educación
País:
-
Brasil
La publicación fue registrada el 2 de marzo de 2026 en plataformas de monitoreo de actividad ransomware.
¿Qué implica la publicación por parte de DragonForce?
Cuando un grupo como DragonForce publica una organización en su portal, generalmente significa:
-
Acceso inicial exitoso.
-
Movimiento lateral dentro de la red.
-
Exfiltración de información sensible.
-
Intento de negociación fallido o en curso.
El modelo de doble extorsión combina cifrado de sistemas con amenaza de divulgación pública de datos, aumentando la presión sobre la organización afectada.
Riesgo en el sector educativo
Las instituciones educativas son objetivos estratégicos debido a:
-
Amplias bases de datos de estudiantes y académicos.
-
Información financiera y contractual.
-
Proyectos de investigación.
-
Conexiones con organismos públicos y privados.
En el caso de FGV, su rol como asesor técnico y generador de investigación incrementa el potencial impacto en caso de filtración de datos sensibles.
Impacto potencial
Para una institución del perfil de FGV, el impacto puede manifestarse en múltiples niveles:
-
Reputacional: pérdida de confianza institucional.
-
Operativo: interrupción de plataformas académicas.
-
Regulatorio: implicancias bajo la Ley General de Protección de Datos de Brasil (LGPD).
-
Estratégico: exposición de investigaciones o proyectos en curso.
La afectación a una entidad académica de alto prestigio puede generar repercusiones más allá del ámbito técnico.
Lecciones para organizaciones del sector educación
Este incidente refuerza la necesidad de:
-
Segmentación estricta de redes académicas y administrativas.
-
Monitoreo continuo de accesos privilegiados.
-
Implementación de EDR en servidores críticos.
-
Protección de backups con almacenamiento inmutable.
-
Evaluación periódica de exposición en leak sites y dark web.
La defensa frente al ransomware no debe centrarse únicamente en el cifrado, sino en prevenir la exfiltración de información.
Conclusión
La publicación de fgv.br por parte de DragonForce confirma que el sector educativo continúa siendo un objetivo prioritario para campañas de ransomware.
Instituciones con alta visibilidad, múltiples programas académicos y fuerte vinculación con sectores estratégicos presentan una superficie de ataque amplia y atractiva para actores criminales.
La gestión del riesgo en entornos académicos debe considerar tanto la resiliencia operativa como la protección de datos sensibles y reputación institucional.
Fuente: Ransomware.live

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
