BRIEFRansomwarecriticalP84
Base de datos de empresa nicaragüense filtrada con ransomware
Detectado5 octubre 2026 · 06:55 UTC
Un actor afirma haber filtrado la base de datos completa de una empresa nicaragüense no identificada e incluye ransomware junto con ella. Una brecha regional reciente con datos operativos y ransomware eleva notablemente el riesgo de extorsión y movimiento lateral contra entidades centroamericanas.
CategoríaRansomware
Severidadcritical
Priority score84
Detectado5 octubre 2026 · 06:55 UTC
Ransomware● 73
Wallstreet publica al contratista del estadio del Mundial 2034 en JeddahEl grupo de ransomware Wallstreet publicó al consorcio Sama Construction / China Railway Construction, contratista principal del estadio Jeddah Central para el Mundial 2034. Afirma haber exfiltrado 17 TB y 1,5 millones de archivos, incluidos contratos, certificados de pago y una reclamación contra Jeddah Central Development Company (PIF). Es una filtración reciente y de gran escala con datos financieros y contractuales de un proyecto crítico de alto perfil.Ransomware● 72
Ransomware Akira publica al Colegio de Arquitectos de León (México)El grupo de ransomware Akira publicó al Colegio de Arquitectos de León en su sitio de filtraciones, reclamando unos 77GB de datos corporativos que incluyen pasaportes, registros financieros e información de estudiantes y clientes. Es una víctima reciente de Latinoamérica cuya exposición de documentos de identidad y datos financieros genera un riesgo grave de robo de identidad y fraude. Los defensores del sector de servicios profesionales en México deben tratar a Akira como una amenaza activa contra sus organizaciones.Ransomware● 43
Qilin publica a la empresa británica Sports Events365El ransomware Qilin publicó a Sports Events365, empresa británica del sector hotelero, como víctima reciente. La hotelería es un objetivo frecuente y la publicación del caso facilita extorsión y phishing posteriores. Vale la pena reseñarla por la actividad continua de Qilin, aunque no tiene vínculo directo con Latinoamérica.Ransomware● 60
Rhysida publica al fabricante sueco Electro Heat SwedenRhysida publicó a Electro Heat Sweden AB, fabricante de hornos industriales, afirmando 2,55 TB (1,72 M archivos) con diseños CAD SolidWorks, respaldos del PDM, nóminas y bases contables de cuatro entidades. Afecta a una empresa del sector energía/servicios y a propiedad intelectual muy sensible. Aunque fuera de Latinoamérica, su escala y sector la hacen relevante.Ransomware● 71
Ransomware Panzer publica a la brasileña Paes SoluçõesEl grupo de ransomware Panzer publicó a Paes Soluções, empresa brasileña de TI en Campo Mourão (Paraná) que ofrece software empresarial, hosting, backup en la nube y VPS. El compromiso de un proveedor así afecta a múltiples clientes empresariales y servicios gestionados. Como víctima brasileña reciente, es directamente relevante para la respuesta a incidentes en Latinoamérica.Ransomware● 52
Ransomware Settra publica a la tecnológica TranslarityEl grupo de ransomware Settra publicó a Translarity, empresa de EE. UU. que prueba semiconductores para Boeing y el ejército estadounidense, en su sitio de filtraciones. La publicación implica robo de datos corporativos sensibles con impacto en la cadena de suministro de defensa. Está fuera de LATAM, pero conviene seguirlo por conciencia del sector defensa.