BRIEFRansomwarelowP38
Nightspire publica un colegio de EE. UU. como víctima de ransomware
Detectado21 septiembre 2026 · 19:37 UTC
El ransomware Nightspire publicó a un colegio de EE. UU. como víctima, aunque no se publicaron muestras de datos al momento de la recolección. Las víctimas del sector educativo almacenan datos personales de estudiantes y personal, lo que las hace atractivas para fraude de identidad si se confirma la filtración. Señala una campaña de ransomware activa y un patrón sectorial a monitorear pese al escaso detalle.
CategoríaRansomware
Severidadlow
Priority score38
Detectado21 septiembre 2026 · 19:37 UTC
Ransomware● 44
Ransomware Nightspire publica a la consultora italiana 360 ConsulenzaEl ransomware Nightspire publicó a 360 Consulenza S.r.l., una firma italiana de servicios profesionales, afirmando el robo de documentos de clientes, archivos de proyectos y código fuente. Publicar código fuente y datos de clientes facilita fraude posterior, robo de propiedad intelectual y phishing contra los clientes de la firma. Está fuera de Latinoamérica, pero muestra un grupo activo y un patrón que defensores de la región deberían seguir.Ransomware● 45
Ransomware Global Secret Group publica al fabricante Allied Supply Co.El grupo de ransomware 'Global Secret Group' publicó a Allied Supply Co., fabricante estadounidense de maquinaria industrial y distribución, alegando unos 25,3 GB de archivos robados. La filtración expone datos internos del negocio y presiona a la víctima para pagar. Está fuera de Latinoamérica, pero las TTP y el perfil de víctima son contexto útil.Ransomware● 50
Ransomware Global Secret Group publica a la emisora estadounidense KJLAEl grupo de ransomware 'Global Secret Group' publicó a KJLA, una emisora estadounidense, alegando unos 783 GB en más de 500.000 archivos. Un volumen así puede exponer datos corporativos, de empleados y de programación, y presiona a la víctima. Está fuera de Latinoamérica, pero la actividad del grupo merece seguimiento por posible targeting regional.Ransomware● 60
Ransomware moneymessage publica a la energética U.S. Electrical ServicesEl grupo de ransomware 'moneymessage' ha publicado a U.S. Electrical Services y Wiedenbach Brown, distribuidora eléctrica del sector energía y servicios públicos, como víctima. La publicación indica una intrusión activa o confirmada contra un proveedor de sector crítico, con posible exposición de datos operativos y de clientes. Los defensores del sector energético deberían vigilar filtraciones y actividad lateral relacionadas.Ransomware● 48
Ransomware Metaencryptor publica a Visual IntelligenceEl grupo de ransomware Metaencryptor publicó recientemente a Visual Intelligence, Inc., firma estadounidense de servicios gestionados y tecnología de datos para telecomunicaciones, como víctima. Una publicación nueva indica una intrusión activa con probable robo de datos y extorsión. Aunque está fuera de Latinoamérica, sus servicios de datos para telecom pueden tener relevancia en la cadena de suministro regional.Ransomware● 42
Ransomware Qilin publica a la japonesa IKEGAMI TSUSHINKIEl grupo de ransomware Qilin publicó a IKEGAMI TSUSHINKI, una empresa manufacturera japonesa, en su sitio de víctimas, lo que indica una intrusión reciente confirmada y extorsión por robo de datos. Estas víctimas del sector manufacturero enfrentan interrupción operativa y exposición de datos propietarios y de empleados. Aunque está fuera de América Latina, es una víctima fresca relevante para seguir TTPs del sector y la cadena de suministro.