BRIEFRansomwarehighP72
Ransomware Akira publica al Colegio de Arquitectos de León (México)
Colegio de Arquitectos de León (COAL)
Detectado3 octubre 2026 · 07:02 UTC
El grupo de ransomware Akira publicó al Colegio de Arquitectos de León en su sitio de filtraciones, reclamando unos 77GB de datos corporativos que incluyen pasaportes, registros financieros e información de estudiantes y clientes. Es una víctima reciente de Latinoamérica cuya exposición de documentos de identidad y datos financieros genera un riesgo grave de robo de identidad y fraude. Los defensores del sector de servicios profesionales en México deben tratar a Akira como una amenaza activa contra sus organizaciones.
CategoríaRansomware
Severidadhigh
Priority score72
Detectado3 octubre 2026 · 07:02 UTC
Ransomware● 43
Qilin publica a la empresa británica Sports Events365El ransomware Qilin publicó a Sports Events365, empresa británica del sector hotelero, como víctima reciente. La hotelería es un objetivo frecuente y la publicación del caso facilita extorsión y phishing posteriores. Vale la pena reseñarla por la actividad continua de Qilin, aunque no tiene vínculo directo con Latinoamérica.Ransomware● 60
Rhysida publica al fabricante sueco Electro Heat SwedenRhysida publicó a Electro Heat Sweden AB, fabricante de hornos industriales, afirmando 2,55 TB (1,72 M archivos) con diseños CAD SolidWorks, respaldos del PDM, nóminas y bases contables de cuatro entidades. Afecta a una empresa del sector energía/servicios y a propiedad intelectual muy sensible. Aunque fuera de Latinoamérica, su escala y sector la hacen relevante.Ransomware● 71
Ransomware Panzer publica a la brasileña Paes SoluçõesEl grupo de ransomware Panzer publicó a Paes Soluções, empresa brasileña de TI en Campo Mourão (Paraná) que ofrece software empresarial, hosting, backup en la nube y VPS. El compromiso de un proveedor así afecta a múltiples clientes empresariales y servicios gestionados. Como víctima brasileña reciente, es directamente relevante para la respuesta a incidentes en Latinoamérica.Ransomware● 52
Ransomware Settra publica a la tecnológica TranslarityEl grupo de ransomware Settra publicó a Translarity, empresa de EE. UU. que prueba semiconductores para Boeing y el ejército estadounidense, en su sitio de filtraciones. La publicación implica robo de datos corporativos sensibles con impacto en la cadena de suministro de defensa. Está fuera de LATAM, pero conviene seguirlo por conciencia del sector defensa.Ransomware● 48
Ransomware Chaos publica a la clínica dental Park DentalEl grupo de ransomware Chaos publicó a Park Dental, una clínica dental del Reino Unido, amenazando con liberar datos robados si la dirección no responde en 24 horas. Los proveedores de salud custodian registros sensibles de pacientes que los vuelven objetivos de extorsión de alto valor. Es un caso de extorsión activo y urgente, digno de monitoreo por posible liberación de datos.Ransomware● 48
Ransomware Incransom publica al centro de adicciones RimrockEl grupo de ransomware Incransom ha publicado a Rimrock Foundation, un importante centro estadounidense de tratamiento de adicciones, en su sitio de filtraciones. Las víctimas del sector salud enfrentan interrupción operativa y exposición de datos de pacientes muy sensibles. Indica un ataque activo al sector sanitario, por lo que los defensores deben vigilar actividad de extorsión relacionada.