PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-central
Kalir Brief · Item17 September 2026 · 08:12 UTC
BRIEFRansomwarehighP80

Incransom ransomware publishes Argentine wholesaler Diarco

Diarco

Detected17 September 2026 · 08:12 UTC
Why it matters

Incransom ransomware group listed Diarco, a large Argentine wholesaler headquartered in Buenos Aires with up to 5,000 employees, on its leak site. The listing signals data theft and extortion against a key regional retail and logistics player. Defenders should watch for Incransom intrusion TTPs against Argentine supply-chain firms.

MetadataRECORD
CategoryRansomware
Severityhigh
Priority score80
Detected17 September 2026 · 08:12 UTC
Related items6
Ransomware42
Ransomware Incransom publica a la estadounidense Appliance FactoryIncransom published Appliance Factory & Mattress Kingdom, a US appliance and mattress retailer operating across Colorado, Kentucky, Wyoming and Indiana, on its leak site. The listing indicates stolen data and extortion, but the victim is outside Latin America. It is relevant mainly as an indicator of Incransom's active campaign tempo.
51m
Ransomware70
ShinyHunters publica nueva víctima de ransomware con aviso finalRansomware group ShinyHunters published a new victim with a FINAL WARNING and an 18 September negotiation deadline, signalling imminent data release. ShinyHunters targets large enterprises and has leaked sensitive data in past campaigns. The short deadline makes this time-sensitive despite the masked victim name.
7h
Ransomware74
Ransomware 'auditteam' publica a la víctima argentina krimax.orgThe ransomware group 'auditteam' has listed Argentine organization krimax.org as a fresh victim, indicating an active compromise of an entity in Argentina. Defenders in the region should confirm what data and access the attackers hold and watch for downstream impact on connected services or partners.
14h
Ransomware52
Ransomware Qilin publica a la víctima canadiense In The Company of HuskiesQilin ransomware has listed Canadian victim In The Company of Huskies as a freshly published victim, indicating a recent intrusion and likely data exfiltration. Leak-site appearances typically precede negotiation pressure and further data release. Track for Qilin TTPs and possible impact on the victim's partners and customers.
15h
Ransomware52
Ransomware Qilin publica a la víctima australiana Reddrop GroupThe Qilin ransomware group has freshly published Australian victim Reddrop Group on its leak site. A new Qilin listing signals an active intrusion with data-theft leverage and possible downstream supply-chain exposure. Relevant as an out-of-region victim for tracking Qilin's targeting and extortion pressure.
15h
Ransomware40
Ransomware WallStreet publica a Odyssey Charter SchoolThe WallStreet ransomware group has listed Odyssey Charter School, a US education nonprofit, as a victim. Fresh victim postings are an early signal that stolen data may soon be dumped, giving defenders a short window to contain access, notify families and prepare for extortion.
16h