BRIEFRansomwarehighP50
Ransomware 'blacklocks' publica a la firma de arquitectura ARCA Unlimited
ARCA Unlimited Architects
Detectado26 septiembre 2026 · 18:16 UTC
El grupo de ransomware blacklocks ha listado a ARCA Unlimited Architects (Sudafrica, servicios profesionales) como victima en su sitio de filtraciones. Las publicaciones recientes de victimas dan a los defensores una ventana corta para buscar las TTP y alertar a terceros vinculados. El sector de servicios profesionales suele ser un pivote hacia redes de clientes mayores.
CategoríaRansomware
Severidadhigh
Priority score50
Detectado26 septiembre 2026 · 18:16 UTC
Ransomware● 58
Ransomware Termite publica a la transportista de combustible CrossettEl grupo de ransomware Termite ha publicado a Crossett Home, un transportista de combustible estadounidense, como víctima. Atacar a un operador de logística de combustible genera riesgos de cadena de suministro e infraestructura crítica en energía y transporte. Los equipos de seguridad de estos sectores deben seguir las TTPs relacionadas y cualquier dato operativo filtrado.Ransomware● 45
Ransomware metaencryptor publica a Platinum Healthcare Staffingmetaencryptor publica a Platinum Healthcare Staffing, agencia estadounidense de staffing sanitario, como víctima de ransomware. Estas agencias manejan datos personales de trabajadores e información de salud protegida, además de datos de hospitales clientes. La exposición eleva el riesgo de robo de identidad y phishing contra el personal y centros asociados.Ransomware● 48
Ransomware metaencryptor publica a la auditora PKF Hadiwinatametaencryptor publica a PKF Hadiwinata, una de las principales firmas de auditoría y contabilidad de Indonesia, como víctima. Estas firmas custodian datos financieros y fiscales sensibles de clientes, por lo que una brecha puede afectar a muchas empresas. Conviene vigilar la exposición de datos de clientes y fraudes posteriores.Ransomware● 72
Ransomware metaencryptor publica a la energética GE VernovaEl grupo metaencryptor incluyó a GE Vernova, fabricante global de equipos de energía ligado a gran parte de la generación eléctrica mundial, como víctima de ransomware. Una intrusión exitosa en proveedores del sector energético puede propagarse a servicios públicos y operadores de red. El anuncio señala posible robo de datos y disrupción operativa en infraestructura crítica.Ransomware● 63
Ransomware Emperador publica a Electrolux y OnTracEl grupo 'Emperador' publicó a Electrolux y a la empresa logística OnTrac como víctimas, amenazando con liberar datos de empleados en una semana. Electrolux es un fabricante global de electrodomésticos, por lo que una brecha real expondría sistemas corporativos, datos de RR.HH. y de la cadena de suministro. Las multinacionales y sus socios logísticos deben tratar esto como una campaña de extorsión activa.Ransomware● 52
Ransomware Everest publica al organismo europeo CENELECEl ransomware Everest publicó a CENELEC, el Comité Europeo de Normalización Electrotécnica con sede en Bruselas, como víctima. Los organismos de normalización y del sector electrotécnico/energético son adyacentes a la infraestructura crítica, por lo que la publicación importa para la concienciación de cadena de suministro y sectorial. Está fuera de LATAM, por lo que queda por debajo de las alertas regionales.