BRIEFRansomwarehighP42
Ransomware Akira publica a la italiana DI.C.S.EL. S.R.L.
DI.C.S.EL. S.R.L.
Detectado22 septiembre 2026 · 13:49 UTC
El grupo Akira publicó a DI.C.S.EL. S.R.L., empresa italiana de soluciones eléctricas y de medición en Lombardía, y afirma que filtrará 9 GB de datos corporativos: identificaciones de empleados, licencias de conducir, finanzas y NDAs. La víctima está fuera de Latinoamérica, pero la publicación es reciente y confirma una intrusión activa con exfiltración. Es una señal útil de TTPs y de objetivos para defensores del sector industrial y eléctrico.
CategoríaRansomware
Severidadhigh
Priority score42
Detectado22 septiembre 2026 · 13:49 UTC
Ransomware● 48
Ransomware n0n publica al proveedor retail FinSoftEl grupo de ransomware 'n0n' publicó a FinSoft, proveedor de software de back-office retail cuya plataforma Kolibri da servicio a más de 10 cadenas (keddo, marc, lancaster y otras). Sus bases de datos con ventas, stock, precios y registros financieros se filtran una por día tras el plazo. Es una brecha reciente tipo cadena de suministro que afecta a muchos minoristas.Ransomware● 45
Ransomware publica a los despachos Hogan Lovells y CadwaladerEl grupo SilentRansomGroup publicó a Hogan Lovells y Cadwalader, dos despachos internacionales destacados, en su sitio de filtraciones; el nombre combinado es inusual y podría indicar confusión o un engaño. Los despachos manejan datos confidenciales de clientes y operaciones, lo que los hace objetivos codiciados. Los defensores deben verificar la afirmación antes de actuar.Ransomware● 50
Ransomware Metaencryptor publica al proveedor automotriz AstemoEl grupo Metaencryptor publicó a Astemo, un megaproveedor automotriz japonés con unos 80.000 empleados en el mundo, en su sitio de filtraciones. Un proveedor de primer nivel está en lo profundo de las cadenas de suministro automotrices globales, por lo que un robo de datos puede afectar a fabricantes y socios. Es relevante para defensores que siguen el ransomware contra manufactura, aunque la víctima esté fuera de Latinoamérica.Ransomware● 68
Ransomware Play publica a la fabricante brasileña MetallcoEl grupo de ransomware Play publicó a Metallco, una empresa manufacturera brasileña, en su sitio de filtraciones. La manufactura forma parte de la cadena de suministro crítica de Brasil y Play suele exfiltrar datos antes de cifrar, por lo que la información robada podría aparecer pronto. Los defensores de Latinoamérica deberían tratarlo como un incidente de ransomware regional activo.Ransomware● 38
Nightspire publica un colegio de EE. UU. como víctima de ransomwareEl ransomware Nightspire publicó a un colegio de EE. UU. como víctima, aunque no se publicaron muestras de datos al momento de la recolección. Las víctimas del sector educativo almacenan datos personales de estudiantes y personal, lo que las hace atractivas para fraude de identidad si se confirma la filtración. Señala una campaña de ransomware activa y un patrón sectorial a monitorear pese al escaso detalle.Ransomware● 44
Ransomware Nightspire publica a la consultora italiana 360 ConsulenzaEl ransomware Nightspire publicó a 360 Consulenza S.r.l., una firma italiana de servicios profesionales, afirmando el robo de documentos de clientes, archivos de proyectos y código fuente. Publicar código fuente y datos de clientes facilita fraude posterior, robo de propiedad intelectual y phishing contra los clientes de la firma. Está fuera de Latinoamérica, pero muestra un grupo activo y un patrón que defensores de la región deberían seguir.