BRIEFRansomwarehighP45
El ransomware shadowbyt3$ publica a la inmobiliaria estadounidense John Engel Team
John Engel Team
Detectado10 septiembre 2026 · 06:14 UTC
El grupo de ransomware shadowbyt3$ publicó a John Engel Team, una firma inmobiliaria y de servicios profesionales de EE. UU., en su sitio de filtraciones. El actor afirma tener datos serios y muestra una imagen como prueba, lo que indica una extorsión activa. Las víctimas recién publicadas son la señal más temprana para respuesta a incidentes y negociación.
CategoríaRansomware
Severidadhigh
Priority score45
Detectado10 septiembre 2026 · 06:14 UTC
Ransomware● 65
Aurora ransomware publica datos del contratista militar Metrea LLCEl ransomware Aurora publicó 339 MB de Metrea LLC, contratista de defensa de EE.UU. que opera aeronaves ISR para el Mando de Operaciones Especiales, y de su subsidiaria Commuter Air Technology. Los datos incluyen manuales de radios militares Harris PRC-117G, exponiendo información operativa sensible. Es una brecha de defensa significativa para la comunidad de CTI.Ransomware● 72
Ransomware Silent Ransom publica al bufete estadounidense Holland & KnightEl grupo Silent Ransom ha publicado a Holland & Knight, un importante bufete de abogados de EE.UU., en su sitio de víctimas de ransomware. Los despachos manejan datos confidenciales de clientes, y una publicación confirmada puede derivar en filtraciones de documentos y daños legales o regulatorios. Es un incidente reciente de ransomware relevante para el seguimiento, aunque la firma esté fuera de Latinoamérica.Ransomware● 35
Ransomware Rhysida publica a la organización húngara Szechenyi ProgramirodaEl grupo de ransomware Rhysida ha publicado en su sitio de filtraciones a la organización sin fines de lucro húngara Szechenyi Programiroda. Aunque la víctima está fuera de Latinoamérica, monitorear la actividad de Rhysida ayuda a anticipar tácticas, infraestructura y posibles objetivos regionales. Las organizaciones deben revisar su exposición a los indicadores de Rhysida.Ransomware● 55
Ransomware Qilin publica a la Commission de la construction du QuébecLa Commission de la construction du Québec (CCQ), un organismo público que supervisa la construcción en Quebec, ha sido incluida en el sitio de filtraciones del ransomware Qilin. Las agencias gubernamentales son objetivos de alto valor y el incidente podría exponer datos sensibles de empleados y proyectos. Aunque está fuera de América Latina, es un evento de ransomware reciente que conviene seguir desde la inteligencia de amenazas regional.Ransomware● 62
Ransomware Wallstreet publica datos del municipio de Andover, MassachusettsEl grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.Ransomware● 55
Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.