BRIEFRansomwarehighP60
Ransomware Akira publica a la fabricante Anderson Industries
Anderson Industries
Detectado18 septiembre 2026 · 14:12 UTC
El grupo de ransomware Akira publicó a Anderson Industries, empresa de ingeniería y manufactura de equipos agrícolas y fundición, y amenaza con filtrar 9 GB de datos corporativos incluyendo información personal de empleados y clientes, especificaciones, pedidos, finanzas y NDAs. El país de la víctima no está confirmado, pero las cadenas de suministro industriales son objetivos de alto valor y la mezcla de datos personales y financieros eleva el riesgo de fraude y competencia para el sector.
CategoríaRansomware
Severidadhigh
Priority score60
Detectado18 septiembre 2026 · 14:12 UTC
Ransomware● 55
Ransomware Incransom publica a la editorial estadounidense Kendall HuntEl ransomware Incransom publicó a Kendall Hunt Publishing, una editorial educativa estadounidense de nivel K-12, como víctima en su sitio de filtraciones. Las editoriales educativas manejan datos de alumnos, docentes y clientes, además de currículos propietarios, lo que hace la brecha sensible. La víctima está fuera de América Latina, por lo que la prioridad para defensores de AR-LATAM es moderada.Ransomware● 40
Ransomware Incransom publica a la operadora neerlandesa Roan CampingEl grupo de ransomware Incransom publicó a Roan Luxury Camping Holidays, una operadora turística neerlandesa, en su sitio de filtraciones. Una brecha podría exponer datos de reservas y pagos de clientes durante la temporada alta de viajes en Europa. La víctima es una pequeña empresa fuera de América Latina, por lo que el impacto regional es bajo.Ransomware● 52
Ransomware Spirals publica a la empresa ITAD ANYTHINGITEl ransomware Spirals listó a ANYTHINGIT, una empresa de disposición de activos de TI y residuos electrónicos que sirve a agencias federales, contratistas de defensa y empresas bajo estrictos requisitos de cadena de custodia. Su rol en el manejo de hardware y datos federales sensibles genera riesgo real de cadena de suministro. Los defensores deben evaluar la exposición aguas abajo de datos de agencias que pasaron por este proveedor.Ransomware● 64
Ransomware Endzone publica datos de la gubernamental AccelaEndzone publicó más de 50 GB supuestamente de Accela, una plataforma en la nube usada por gobiernos estatales y locales de EE.UU., incluyendo 2 millones de líneas con PII y 6 millones de solicitudes ciudadanas. El compromiso de un proveedor de servicios gubernamentales puede propagarse a muchas agencias públicas dependientes. Los defensores del sector público deben verificar la exposición y monitorear dependencias aguas abajo de Accela.Ransomware● 74
Ransomware Endzone publica datos robados de AT&TEl grupo de ransomware Endzone afirma haber comprometido AT&T a través de un contratista de CX, manteniendo acceso VPN y VDI interno durante un período prolongado sin detección y exportando certificados. AT&T es infraestructura de telecomunicaciones Tier-1, por lo que una intrusión confirmada pone en riesgo datos de clientes y operativos a gran escala. Los defensores deben tratarlo como un vector de acceso remoto y de terceros vivo.Ransomware● 42
Ransomware KillSec publica a la manufacturera Giti Corp (Singapur)El grupo de ransomware KillSec publicó a Giti Corp, una empresa manufacturera de Singapur, en su sitio de filtraciones, amenazando con difundir datos robados. Es una víctima confirmada y reciente, pero Singapur queda fuera del foco Argentina/LATAM, por lo que el impacto directo para defensores de la región es limitado. Aun así vale la pena como evidencia de que KillSec sigue activo y apunta a firmas industriales/manufactureras que podrían tener operaciones o vínculos de cadena de suministro en América Latina.