BRIEFRansomwarelowP34
El ransomware Qilin publica a Thorndale Foundation (Australia)
Thorndale Foundation
Detectado16 septiembre 2026 · 16:12 UTC
El grupo de ransomware Qilin publicó a Thorndale Foundation de Australia, sector Otro, como víctima. Hay pocos detalles, pero una nueva publicación de Qilin indica operaciones activas y probable robo de datos o cifrado. La relevancia regional es mínima; se registra sobre todo para victimología y seguimiento del grupo.
CategoríaRansomware
Severidadlow
Priority score34
Detectado16 septiembre 2026 · 16:12 UTC
Ransomware● 36
El ransomware Qilin publica al fabricante francés Thema FoundriesEl grupo de ransomware Qilin publicó a Thema Foundries, fabricante francés, como víctima. La manufactura es un objetivo frecuente por disrupción operativa e impacto en la cadena de suministro, y una publicación suele implicar datos robados o cifrado. La relevancia para Latinoamérica es limitada, pero confirma actividad de Qilin en curso que vale mapear.Ransomware● 62
RansomHouse publica a la Fuerza de Defensa de Namibia como víctimaEl grupo RansomHouse publicó a la Fuerza de Defensa de Namibia, el ejército nacional, como víctima de ransomware. Un objetivo militar/de defensa eleva el riesgo de exposición de datos operativos, de personal y logísticos. Aunque está fuera de Latinoamérica, una víctima gubernamental-defensa es una alerta de alta señal para rastrear actividad de ransomware.Ransomware● 43
Ransomware Akira publica a la contratista británica MandersEl grupo de ransomware Akira publicó a Manders Companies, contratista británica del sector manufactura, y afirma que subirá ~70 GB de datos corporativos. La filtración incluiría números de Seguro Social, pasaportes, licencias, información financiera y contratos con clientes. Es una víctima reciente con PII sensible, útil para seguir el accionar de Akira y sus patrones de monetización de datos.Ransomware● 42
Ransomware Panzer publica a la firma Nielsen DesignEl grupo de ransomware 'panzer' publicó a Nielsen Design como nueva víctima en su sitio de filtraciones. La entrada no indica país ni sector, por lo que el impacto regional directo no está claro y la firma parece una pequeña empresa europea de diseño. Vale la pena vigilarlo si el grupo apunta a objetivos latinoamericanos, pero sigue siendo prioridad baja para un operador centrado en la región.Ransomware● 72
Proveedor de salud mexicano La Concepción, víctima de ransomware safepayEl grupo de ransomware 'safepay' añadió a laconcepcion.com.mx a su lista de víctimas. La organización se identifica como uno de los principales prestadores privados de salud de la región de Coahuila, México. Un ataque de ransomware a un proveedor de salud pone en riesgo a los pacientes y sus datos médicos.Ransomware● 90
El portal gubernamental de Perú gob.pe, víctima de ransomware safepayEl grupo de ransomware 'safepay' publicó a gob.pe, el portal central de servicios del gobierno de Perú, como víctima. Es el principal punto de contacto en línea entre las instituciones públicas y los ciudadanos, es decir, infraestructura crítica nacional. Un compromiso podría interrumpir servicios públicos y exponer datos de ciudadanos.