BRIEFRansomwarehighP80
Fuga de datos masiva de Gruppo Spaggiari Parma (6.1 TB de información personal)
Gruppo Spaggiari Parma
Detectado20 agosto 2026 · 19:53 UTC
Un actor de amenazas amenaza con filtrar 6.1 TB de datos personales de Gruppo Spaggiari Parma, proveedor italiano de software de gestión escolar. El conjunto de datos probablemente contenga millones de registros de estudiantes y personal de varios países, lo que lo convierte en una exposición masiva de PII. Las organizaciones que usan este software deben considerarlo un riesgo de cadena de suministro y vigilar la reutilización de credenciales.
CategoríaRansomware
Severidadhigh
Priority score80
Detectado20 agosto 2026 · 19:53 UTC
Ransomware● 47
Ransomware publica al minorista de autopartes Turn5El grupo de ransomware 'global secret group' publicó al minorista estadounidense de autopartes Turn5, alegando 328 GB exfiltrados en 26.503 archivos. Refleja una operación de extorsión activa contra una empresa mediana de comercio electrónico, con datos de clientes y pedidos en riesgo. Está fuera de la región LATAM, pero ayuda a los defensores a seguir el objetivo y los TTP del actor.Ransomware● 62
Grupo endzone amenaza a Momentum Telecom por fuga de 7,5M de clientesEl grupo endzone publicó una advertencia alegando que Momentum Telecom expuso datos personales de 7,5 millones de clientes y sufrió cortes por sus fallas de seguridad, amenazando con más ataques. Si es cierto, se trata de una brecha en telecomunicaciones (infraestructura crítica) con gran impacto en datos y disponibilidad. Los defensores deberían corroborar el reclamo y monitorear al grupo.Ransomware● 72
Ransomware safepay publica a la chilena anwo.clEl grupo de ransomware safepay publicó a anwo.cl, distribuidora chilena de climatización fundada en 1984, en su sitio de filtraciones. La publicación apunta a una intrusión confirmada con robo de datos y extorsión contra un proveedor industrial regional. Las empresas chilenas y sus socios de cadena de suministro deberían tratarlo como indicador de una campaña activa.Ransomware● 42
Ransomware doommageddon amenaza a las escuelas ENKA de TurquíaEl grupo doommageddon publica al grupo educativo turco ENKA Schools con fecha límite del 15 de octubre de 2026. Es una víctima de ransomware reciente pero fuera de Latinoamérica y del sector crítico regional. Su valor para un operador local es bajo, aunque confirma que el grupo está activo y merece seguimiento.Ransomware● 66
Ransomware BYOD publica a Franklin Empire con 700 GB de datosEl grupo de ransomware BYOD publica a Franklin Empire afirmando haber exfiltrado más de 700 GB, incluyendo claves de AWS, claves de API de Moonshot AI, credenciales SMTP y PII de clientes. Es una víctima de impacto alto con datos muy sensibles, en parte ya rotados. Aunque no es de la región, el vector y las claves de nube filtradas son relevantes para inteligencia de amenazas.Ransomware● 62
Ransomware emperador publica a la logística panameña Pan CaribbeanEl grupo de ransomware 'emperador' publicó a Pan Caribbean Logistics Group, empresa panameña de transporte internacional de carga, alegando documentos financieros y datos personales y de clientes. Es una víctima reciente de ransomware en la región, en el sector transporte/logística, muy atacado por su dependencia operativa. Los defensores de logística y cadena de suministro en LATAM deberían tratarlo como riesgo sectorial y de terceros activo.