BRIEFRansomwarehighP76
Ransomware DragonForce publica a la aseguradora ARS Renacer
ARS Renacer
Detectado20 septiembre 2026 · 21:37 UTC
El grupo DragonForce publicó a ARS Renacer, una administradora de riesgos de salud (ARS) latinoamericana licenciada bajo SISALRIL que atiende a cientos de miles de afiliados, en su sitio de filtraciones. La publicación implica la exfiltración de datos de afiliados y médicos de una entidad regulada del sector salud. Es una víctima regional reciente de ransomware; se debe vigilar la escalada de extorsión y el abuso de los datos de afiliados expuestos.
CategoríaRansomware
Severidadhigh
Priority score76
Detectado20 septiembre 2026 · 21:37 UTC
Ransomware● 70
Ransomware Emperador publica a la clínica Alabama Woman's Health CareEl grupo de ransomware Emperador publicó como nueva víctima a Alabama Woman's Health Care, un proveedor de salud de EE.UU., alegando el robo de varios miles de documentos de empleados y pacientes y un archivo de fotos. Las brechas en salud exponen datos médicos y personales altamente sensibles y habilitan doble extorsión. Es relevante por ser una víctima recién publicada en un sector crítico y regulado.Ransomware● 40
Ransomware auditteam publica a una empresa italianaEl grupo de ransomware auditteam publicó una nueva víctima italiana cuyo nombre aparece parcialmente oculto. No se indica el sector, pero un listado reciente de ransomware implica un compromiso de red y robo de datos confirmados. Las organizaciones del sector afectado en Italia/Europa deberían vigilar posibles extorsiones y la reutilización de los datos robados.Ransomware● 45
Ransomware auditteam publica a la firma rusa de energía térmica TEK SPBEl grupo de ransomware auditteam publicó como víctima a TEK SPB (tek-spb.ru), empresa de ingeniería térmica de San Petersburgo. La firma diseña y mantiene puntos de calefacción y unidades de medición, es decir infraestructura urbana crítica, por lo que una brecha podría interrumpir el servicio o exponer datos industriales. Los defensores del sector energético deben tomarlo como recordatorio del riesgo OT derivado de un compromiso IT.Ransomware● 36
Ransomware Qilin publica a la empresa alemana KMLSEl ransomware Qilin listó a KMLS, una empresa alemana, en su sitio de filtraciones, lo que indica una brecha confirmada con probable exfiltración de datos. El grupo suele atacar a empresas de tamaño medio con tácticas de doble extorsión. Los socios industriales y de cadena de suministro alemanes deben evaluar su exposición de terceros.Ransomware● 42
Ransomware Qilin publica al minorista tailandés ShopDunkEl ransomware Qilin publicó a ShopDunk, marca tailandesa de retail y comercio electrónico, como víctima en su sitio de extorsión. La publicación implica una intrusión confirmada con robo de datos, exponiendo registros de clientes y datos ligados a pagos. Los defensores de retail y comercio electrónico deben vigilar picos de credential stuffing y fraude.Ransomware● 52
Ransomware Qilin publica al Touring Club SuisseEl grupo de ransomware Qilin publicó a Touring Club Suisse, una importante organización suiza de servicios de automoción y viajes, en su sitio de filtraciones. Una víctima publicada de este tamaño indica compromiso confirmado y probable exfiltración de datos de socios y operativos. Los socios financieros y de seguros suizos y vecinos deben tratarlo como un riesgo real de terceros.