PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-central
Kalir Brief · Item16 September 2026 · 14:12 UTC
BRIEFRansomwarehighP42

Panzer ransomware publishes victim Nielsen Design

Nielsen Design

Detected16 September 2026 · 14:12 UTC
Why it matters

The ransomware group 'panzer' has listed Nielsen Design as a newly published victim on its leak site. The entry gives no country or sector detail, so direct regional impact is unclear and the firm appears to be a small European design/architecture company. It is worth monitoring if the group shifts toward Latin American targets, but remains a lower priority for a region-focused operator.

MetadataRECORD
CategoryRansomware
Severityhigh
Priority score42
Detected16 September 2026 · 14:12 UTC
Related items6
Ransomware72
Proveedor de salud mexicano La Concepción, víctima de ransomware safepayThe 'safepay' ransomware group added laconcepcion.com.mx to its victim list. The organization identifies itself as one of the principal private healthcare providers in the Coahuila region of Mexico. A ransomware hit on a healthcare provider risks patient safety and sensitive medical data.
19h
Ransomware90
El portal gubernamental de Perú gob.pe, víctima de ransomware safepayThe 'safepay' ransomware group listed gob.pe, Peru's central government services portal, as a victim. It is the country's primary online contact point between public institutions and citizens, i.e. critical national infrastructure. A compromise could disrupt public services and expose citizen data.
19h
Ransomware42
Ransomware Dark Project publica a Cumar Marble & GraniteThe Dark Project ransomware group has published Cumar Marble & Granite, a stone fabricator, as a victim. Though a mid-size manufacturer outside the region, fresh victim postings indicate an active intrusion and data-theft campaign. Low regional priority but worth tracking for sector trends.
23h
Ransomware68
Ransomware Interlock publica a la ciudad de Fort Smith, ArkansasThe Interlock ransomware group has listed the City of Fort Smith, Arkansas as a victim, claiming a major leak of confidential data from a US municipal government. Municipal breaches disrupt public services and expose resident data. It is a fresh, high-impact government victim release.
23h
Ransomware42
Ransomware Qilin publica a Bravo Group (Singapur)Qilin ransomware has listed 'Bravo Group' (Singapore) as a victim, indicating a fresh intrusion with data theft and extortion. Newly published victims are time-sensitive because the operation may still be ongoing. Defenders should verify the entity and monitor for related data exposure.
1d
Ransomware46
Ransomware Qilin publica a la víctima IncrysThe Qilin ransomware group has published 'Incrys' as a new victim on its leak site. Publication signals an active intrusion with stolen data, threatening operational disruption and extortion. Region and sector are unclear, so the entity should be verified to assess exposure.
1d