BRIEFRansomwarehighP52
Ransomware Endzone publica a la empresa eTeam
eTeam Inc.
Detectado24 septiembre 2026 · 01:51 UTC
El grupo de ransomware Endzone publicó a eTeam Inc., empresa global de soluciones de personal de unos US$229M de ingresos, como víctima y afirma haber exfiltrado datos. Las firmas de servicios profesionales manejan PII de empleados y clientes, por lo que los registros filtrados elevan el riesgo de phishing y fraude. No se confirma que sea de América Latina, pero es relevante por exposición en la cadena de suministro.
CategoríaRansomware
Severidadhigh
Priority score52
Detectado24 septiembre 2026 · 01:51 UTC
Ransomware● 87
Ransomware Barracuda publica a la petrolera argentina Solucioning S.A.El grupo de ransomware 'barracuda' afirma tener acceso total a Solucioning S.A., una empresa argentina pequeña cuyos principales clientes operan en producción petrolera, y amenaza con publicar proyectos, documentos y planos confidenciales. Esto expone la cadena de suministro energética argentina, por lo que cualquier organización vinculada al sector de petróleo y gas debería tratarlo como una alerta reciente y urgente.Ransomware● 60
Ransomware Emperador publica a la transportista OnTracEl grupo de ransomware Emperador publicó a OnTrac, una importante empresa estadounidense de logística de última milla (fusión LaserShip/OnTrac), filtrando su base completa de empleados de unos 197.000 registros con nombres, números de empleado y datos personales. Los datos facilitan phishing dirigido, fraude de nómina y robo de identidad contra el personal. Conviene vigilar credential stuffing e ingeniería social ligados a OnTrac.Ransomware● 35
Ransomware barracuda publica a Abtach/Intersys como víctimaEl grupo de ransomware 'barracuda' publicó a Abtach Ltd. (renombrada Intersys Ltd., Pakistán) como víctima, afirmando haber cifrado todas sus máquinas virtuales e instantáneas. El grupo también alega fraude y tráfico ilícito de opioides por parte de la empresa. Una publicación de ransomware indica un incidente disruptivo confirmado, útil para seguir el objetivo y las TTP de este grupo.Ransomware● 55
Ransomware BrainCipher publica a la financiera Gold Star FinancialBrainCipher ha publicado a una firma de servicios financieros estadounidense, goldstarfinancial.com, como nueva víctima de ransomware. Los datos hipotecarios y de préstamos son muy sensibles y suelen alimentar fraude de identidad. La identidad de la víctima y los detalles del sector no están verificados, conviene confirmar antes de actuar.Ransomware● 60
Ransomware SpaceBears publica al fabricante portugués TomixEl grupo de ransomware SpaceBears ha publicado a Tomix / Grupo JOPER, fabricante portugués de equipos agrícolas, como víctima. Las víctimas del sector manufacturero pueden alterar cadenas de suministro y exponer diseños propietarios y datos de clientes. Es un listado de extorsión reciente fuera de América Latina pero relevante para cadenas de suministro regionales.Ransomware● 32
Ransomware Settra publica a Vestfrost Solutions (Noruega)El grupo Settra publicó a Vestfrost Solutions, fabricante noruego de equipos de refrigeración comercial, como víctima de ransomware. El impacto se limita a un proveedor industrial mediano fuera de Latinoamérica. Importa sobre todo para seguir los patrones de objetivos del grupo, no como alerta regional.