BRIEFRansomwarelowP35
LockBit5 publica a la firma finlandesa HTT Oy
HTT Oy
Detectado14 septiembre 2026 · 15:12 UTC
LockBit5 ha publicado a la firma de contabilidad finlandesa HTT Oy como víctima de ransomware en su sitio de filtraciones. Las firmas contables guardan registros financieros sensibles de muchas empresas clientes, lo que las hace atractivas para extorsionadores. Una brecha aquí puede propagar riesgos de exposición de datos y fraude a toda su cartera de clientes.
CategoríaRansomware
Severidadlow
Priority score35
Detectado14 septiembre 2026 · 15:12 UTC
Ransomware● 40
LockBit5 publica a la empresa taiwanesa tpi.twLockBit5 ha publicado a la empresa tecnológica taiwanesa tpi.tw como víctima de ransomware en su sitio de filtraciones. El ataque afecta a una firma tecnológica y los datos robados podrían publicarse si no se paga el rescate. Incluso una víctima menor puede exponer a socios de la cadena de suministro y clientes a phishing y fraude derivados.Ransomware● 55
LockBit5 publica al municipio italiano Robecco sul NaviglioEl ransomware LockBit5 publicó al Comune di Robecco sul Naviglio, un municipio de la Ciudad Metropolitana de Milán, bajo el sector Gobierno y Defensa. Los sistemas de gobierno local suelen contener datos de ciudadanos, información fiscal y registral, y plataformas de servicios municipales. Una víctima confirmada del sector público eleva el riesgo de exposición de datos sensibles y de corte de servicios a los vecinos.Ransomware● 80
Ransomware Qilin publica a la argentina Vitar GroupEl grupo de ransomware Qilin ha publicado a Vitar Group, una organizacion argentina, en su sitio de filtraciones. El sector figura como 'Otro', pero una victima regional reciente indica una intrusion activa con riesgo de robo de datos y extorsion. Los defensores en Argentina deben vigilar TTPs relacionadas y una posible publicacion de datos robados.Ransomware● 42
Ransomware 'booba project' publica a la naviera Atlas Ocean VoyagesEl grupo de ransomware 'booba project' publicó a Atlas Ocean Voyages, empresa estadounidense de viajes y hospitalidad, alegando 37 GB de datos robados. Una publicación reciente apunta a una intrusión activa con robo de datos y probable presión de extorsión. Importa sobre todo como contexto del ecosistema de ransomware, ya que queda fuera del alcance de Argentina/LATAM.Ransomware● 50
Ransomware Qilin publica a la francesa CARIDRO Val de LoireEl grupo de ransomware Qilin ha publicado a CARIDRO Val de Loire, empresa francesa de agricultura y producción alimentaria, como nueva víctima. El ransomware en cadenas de suministro agroalimentario puede interrumpir la distribución y suele ir acompañado de robo de datos. Es una víctima reciente pero en Francia, fuera del alcance AR/LATAM.Ransomware● 44
El ransomware safepay publica a la tecnológica estadounidense CompunnelEl grupo de ransomware safepay ha listado como víctima a la tecnológica estadounidense Compunnel, lo que indica una brecha con robo de datos y extorsión. Compunnel presta consultoría de TI y servicios de personal, por lo que sus clientes podrían enfrentar exposición derivada de datos compartidos. Hay que vigilar la filtración de registros de clientes y la reutilización de credenciales.