BRIEFRansomwarehighP78
Ransomware DragonForce publica a la brasileña Petrosul
Petrosul Distribuidora, Transportadora e Comércio de Combustíveis
Detectado8 octubre 2026 · 00:07 UTC
El ransomware DragonForce publicó a Petrosul, distribuidora brasileña de combustibles con terminales de almacenamiento en Sorocaba, Paulínia y Senador Canedo, afectando infraestructura de energía y servicios públicos. La interrupción podría afectar la logística de combustible y a sus clientes. Las víctimas del sector energético en LATAM son objetivos prioritarios que exigen revisión defensiva inmediata.
CategoríaRansomware
Severidadhigh
Priority score78
Detectado8 octubre 2026 · 00:07 UTC
Ransomware● 68
Ransomware BYOD publica a T-MobileEl ransomware BYOD publicó a T-Mobile, importante operador de telecomunicaciones de EE.UU., afirmando tener datos robados y amenazando con publicarlos si la empresa no contacta. Las brechas en telecomunicaciones exponen datos de suscriptores y habilitan SIM-swap y abuso de red. Aunque está fuera de LATAM, es una víctima reciente de alto valor a seguir por la exposición de clientes corporativos y de roaming regional.Ransomware● 73
Ransomware BYOD filtra datos de 12 millones de usuarios de GateEl grupo BYOD afirma tener datos de 12 millones de usuarios del exchange de criptomonedas Gate, incluyendo teléfonos, saldos, niveles VIP, indicadores de 2FA, estado de verificación y región. Una filtración así alimenta phishing dirigido, toma de cuentas y robo de identidad a gran escala. Su publicación confirmada sería de alto impacto para el exchange y sus clientes.Ransomware● 45
Ransomware IncRansom publica a la escuela The New Community SchoolEl grupo IncRansom listó a The New Community School, una escuela independiente de Richmond, Virginia, que atiende grados 5-12, como víctima. El ataque al sector educativo es relevante por la posible exposición de datos personales de alumnos y personal, aunque la víctima está fuera de América Latina. Es útil para seguir la actividad de IncRansom y sus patrones contra el sector educativo.Ransomware● 48
Ransomware DragonForce publica a la constructora francesa RésoEl grupo de ransomware DragonForce listó a Réso, una constructora francesa especializada en techos, tabiques y suelos técnicos con varias sedes, como víctima. La víctima está fuera de América Latina, por lo que la prioridad es menor, pero confirma la actividad de DragonForce en el sector tecnología/construcción. Vale la pena seguir sus TTPs por posible expansión regional.Ransomware● 42
Ransomware Qilin publica a Qatar National Import & ExportQilin añadió a Qatar National Import & Export a su sitio de filtraciones, una firma comercial de importación/exportación vinculada a la logística del Golfo y cadenas de suministro gubernamentales. Los listados recientes indican robo activo de datos que podría exponer registros comerciales y de socios. Es relevante para defensores que siguen la actividad de Qilin en la región.Ransomware● 66
Ransomware Qilin publica a la cárnica Matadero Frigorífico AvinyóEl grupo de ransomware Qilin publicó a Matadero Frigorífico Avinyó, empresa cárnica española, en su sitio de filtraciones, amenazando con divulgar los datos robados. Los víctimas recién listadas suelen preceder a volcados de datos o extorsión que afecta operaciones, proveedores y la cadena de suministro alimentaria. Conviene vigilar la posible filtración de datos de empleados, clientes y logística.