PULSE
FEED
vulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Kalir Brief · Item18 September 2026 · 08:12 UTC
BRIEFRansomwarehighP74

Endzone ransomware publishes stolen AT&T data

AT&T

Detected18 September 2026 · 08:12 UTC
Why it matters

The Endzone ransomware group claims to have breached AT&T through a CX contractor, holding VPN and internal VDI access for a prolonged period without detection and exporting certificates. AT&T is Tier-1 telecom infrastructure, so any confirmed intrusion risks customer and operational data at massive scale. Defenders should treat this as a live third-party/VPN access vector and review remote access controls.

MetadataRECORD
CategoryRansomware
Severityhigh
Priority score74
Detected18 September 2026 · 08:12 UTC
Related items6
Ransomware52
Ransomware Spirals publica a la empresa ITAD ANYTHINGITSpirals ransomware listed ANYTHINGIT, an IT asset disposition and e-waste firm serving federal agencies, defense contractors and enterprises under strict chain-of-custody requirements. The victim's role in handling sensitive federal hardware and data creates real supply-chain risk. Defenders should assess downstream exposure to any agency data passing through this provider.
52m
Ransomware64
Ransomware Endzone publica datos de la gubernamental AccelaEndzone published over 50 GB allegedly from Accela, a cloud platform used by US state and local governments, including 2 million lines of PII and 6 million citizen-service requests. Compromise of a government-services vendor can cascade into many public agencies that depend on it. Public-sector defenders should verify exposure and monitor Accela downstream dependencies.
52m
Ransomware42
Ransomware KillSec publica a la manufacturera Giti Corp (Singapur)The KillSec ransomware group listed Giti Corp, a manufacturing company in Singapore, on its leak site, threatening to publish stolen data. This is a confirmed fresh victim, but Singapore is outside the Argentina/LATAM focus, so direct impact for regional defenders is limited. It is still worth noting as evidence KillSec remains active and is targeting industrial/manufacturing firms that may have Latin American operations or supply-chain links.
6h
Ransomware62
Ransomware Panzer publica a la tecnológica Inovapy (Latinoamérica)The Panzer ransomware group has published Inovapy, a technology firm providing software and digital-transformation services across Latin America. Freshly naming a regional vendor signals an active intrusion with potential downstream impact on its clients. Latin American defenders should check for exposure and supply-chain risk.
8h
Ransomware38
Ransomware krybit publica a la residencia alemana Diakoniewerk ApoldaThe krybit ransomware group listed Diakoniewerk Apolda, a German non-profit healthcare and social welfare organization, on its leak site. Healthcare ransomware is high-impact and can disrupt patient services, but this victim is outside the Argentina/LATAM region, so it is mainly of trend-tracking value.
10h
Ransomware34
Ransomware krybit publica a la constructora turca Harput YapıThe krybit ransomware group published Harput Yapı, an Istanbul-based residential real estate and construction firm, on its leak site. A fresh construction-sector victim matters for extortion trends and supply-chain visibility, though it is outside the Argentina/LATAM region and of limited direct impact.
10h