PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / SwitchvoxvulnKEV agrega CVE-2026-83548 — SonicWall / SMA1000 AppliancesvulnKEV agrega CVE-2026-83549 — SonicWall / SMA1000 AppliancesvulnKEV agrega CVE-2026-82078 — PaperCut / NG/MFvulnKEV agrega CVE-2026-81578 — PaperCut / NG/MFvulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / SwitchvoxvulnKEV agrega CVE-2026-83548 — SonicWall / SMA1000 AppliancesvulnKEV agrega CVE-2026-83549 — SonicWall / SMA1000 AppliancesvulnKEV agrega CVE-2026-82078 — PaperCut / NG/MFvulnKEV agrega CVE-2026-81578 — PaperCut / NG/MFvulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / Libuser
Kalir Brief · Item5 septiembre 2026 · 11:03 UTC
BRIEFRansomwarehighP65

Aurora ransomware publica datos del contratista militar Metrea LLC

Metrea LLC / Commuter Air Technology, Inc.

Detectado5 septiembre 2026 · 11:03 UTC
Por qué importa

El ransomware Aurora publicó 339 MB de Metrea LLC, contratista de defensa de EE.UU. que opera aeronaves ISR para el Mando de Operaciones Especiales, y de su subsidiaria Commuter Air Technology. Los datos incluyen manuales de radios militares Harris PRC-117G, exponiendo información operativa sensible. Es una brecha de defensa significativa para la comunidad de CTI.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score65
Detectado5 septiembre 2026 · 11:03 UTC
Items relacionados6
Ransomware72
Ransomware Silent Ransom publica al bufete estadounidense Holland & KnightEl grupo Silent Ransom ha publicado a Holland & Knight, un importante bufete de abogados de EE.UU., en su sitio de víctimas de ransomware. Los despachos manejan datos confidenciales de clientes, y una publicación confirmada puede derivar en filtraciones de documentos y daños legales o regulatorios. Es un incidente reciente de ransomware relevante para el seguimiento, aunque la firma esté fuera de Latinoamérica.
4d
Ransomware35
Ransomware Rhysida publica a la organización húngara Szechenyi ProgramirodaEl grupo de ransomware Rhysida ha publicado en su sitio de filtraciones a la organización sin fines de lucro húngara Szechenyi Programiroda. Aunque la víctima está fuera de Latinoamérica, monitorear la actividad de Rhysida ayuda a anticipar tácticas, infraestructura y posibles objetivos regionales. Las organizaciones deben revisar su exposición a los indicadores de Rhysida.
4d
Ransomware55
Ransomware Qilin publica a la Commission de la construction du QuébecLa Commission de la construction du Québec (CCQ), un organismo público que supervisa la construcción en Quebec, ha sido incluida en el sitio de filtraciones del ransomware Qilin. Las agencias gubernamentales son objetivos de alto valor y el incidente podría exponer datos sensibles de empleados y proyectos. Aunque está fuera de América Latina, es un evento de ransomware reciente que conviene seguir desde la inteligencia de amenazas regional.
4d
Ransomware62
Ransomware Wallstreet publica datos del municipio de Andover, MassachusettsEl grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.
6d
Ransomware55
Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.
6d
Ransomware60
Ransomware Falcon publica a Globus Medical (fabricante de dispositivos médicos de EE. UU.)El ransomware Falcon afirma haber exfiltrado 2.96 TB de Globus Medical, fabricante de dispositivos médicos, incluyendo registros de clientes, presentaciones ante la FDA y registros de quejas de productos. El incidente expone datos sensibles de salud y regulatorios, generando preocupaciones en la cadena de suministro. Aunque la víctima está en EE. UU., este tipo de ataque resalta TTPs relevantes para los defensores de salud e infraestructura crítica en América Latina.
6d