PULSE
FEED
ransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcareransomemperador reclama a Electrolux & Ontrac · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcareransomemperador reclama a Electrolux & Ontrac · Manufacturing
Kalir Brief · Item26 September 2026 · 18:16 UTC
BRIEFRansomwarehighP50

Ransomware group 'blacklocks' publishes architecture firm ARCA Unlimited

ARCA Unlimited Architects

Detected26 September 2026 · 18:16 UTC
Why it matters

Ransomware group blacklocks has listed ARCA Unlimited Architects (South Africa, professional services) as a victim on its leak site. Fresh victim postings give defenders a short window to hunt for the listed TTPs and to warn linked third parties. The professional-services sector is a common pivot into larger client networks.

MetadataRECORD
CategoryRansomware
Severityhigh
Priority score50
Detected26 September 2026 · 18:16 UTC
Related items6
Ransomware● 58
Ransomware Termite publica a la transportista de combustible CrossettThe Termite ransomware group has listed Crossett Home, a US fuel/petroleum transporter, as a victim. Hitting a fuel logistics operator raises supply-chain and critical-infrastructure concerns across energy and transport. Security teams in these sectors should track related TTPs and any leaked operational data.
18h
Ransomware● 45
Ransomware metaencryptor publica a Platinum Healthcare Staffingmetaencryptor has listed Platinum Healthcare Staffing, a U.S. nursing and allied-health staffing agency, as a ransomware victim. Staffing firms hold worker PII and protected health information plus client hospital data. Exposure raises the risk of identity theft and targeted phishing against staff and partner facilities.
1d
Ransomware● 48
Ransomware metaencryptor publica a la auditora PKF Hadiwinatametaencryptor has listed PKF Hadiwinata, a top-10 Indonesian accounting and audit firm, as a ransomware victim. Such firms hold sensitive client financial and tax data, so a breach can ripple to many downstream companies. Monitor for client-data exposure and follow-on fraud against those customers.
1d
Ransomware● 72
Ransomware metaencryptor publica a la energética GE VernovaThe metaencryptor group has listed GE Vernova, a global energy equipment maker tied to roughly a quarter of world electricity generation, as a ransomware victim. A successful intrusion against energy-sector suppliers can cascade to utilities and grid operators. The listing signals potential data theft and operational disruption across critical energy infrastructure.
1d
Ransomware● 63
Ransomware Emperador publica a Electrolux y OnTracThe 'Emperador' group has listed Electrolux and logistics firm OnTrac as victims, threatening to release employee data within a week. Electrolux is a major global appliance manufacturer, so a real breach would expose corporate systems, HR records and supply-chain data. Multinationals and their logistics partners should treat this as an active extortion campaign.
1d
Ransomware● 52
Ransomware Everest publica al organismo europeo CENELECEverest ransomware published CENELEC, the Brussels-based European Committee for Electrotechnical Standardization, as a victim. Standards and electrotechnical/energy-sector bodies are critical-infrastructure adjacent, so the listing matters for supply-chain and sector awareness. It is outside LATAM, so it ranks below regional alerts.
1d