BRIEFRansomwarehighP45
Ransomware EndZone publica a la Universidad Philander Smith
Philander Smith University
Detectado6 octubre 2026 · 08:08 UTC
El grupo de ransomware EndZone listó a la Universidad Philander Smith como víctima, alegando más de 500 GB exfiltrados. Es una publicación reciente de ransomware en el sector educativo, pero la víctima está en EE.UU., fuera de nuestro foco latinoamericano. Útil para rastrear la actividad y TTPs del grupo.
CategoríaRansomware
Severidadhigh
Priority score45
Detectado6 octubre 2026 · 08:08 UTC
Ransomware● 42
Ransomware BYOD publica a Standpointe / Trinite SolutionsEl grupo de ransomware 'byod' publicó a Standpointe / Trinite Solutions, firma de servicios profesionales, alegando estados financieros, cuentas bancarias y datos de clientes y empleados. Las categorías indican una brecha grave de datos de negocio. Es un anuncio reciente de víctima, pero el país no se especifica.Ransomware● 45
Ransomware Insomnia publica a Praxis EMR, proveedor sanitario de EE. UU.El grupo de ransomware 'insomnia' publicó a Praxis EMR, proveedor estadounidense de historia clínica electrónica, en su sitio de filtraciones. Las víctimas sanitarias enfrentan impacto regulatorio y de seguridad del paciente, además de extorsión. Es una publicación reciente, aunque fuera de la región AR-LATAM.Ransomware● 76
Ransomware Safepay publica a la IT alemana T-SystemsEl grupo de ransomware Safepay publicó a T-Systems, la división de servicios IT de Deutsche Telekom con más de 26.000 empleados en 26 países, como víctima. De confirmarse, una brecha en un proveedor gestionado de IT y nube de tal escala podría propagarse a clientes empresariales y del sector público. Los defensores que dependen de T-Systems deberían evaluar de urgencia su exposición como tercero.Ransomware● 47
Ransomware publica al minorista de autopartes Turn5El grupo de ransomware 'global secret group' publicó al minorista estadounidense de autopartes Turn5, alegando 328 GB exfiltrados en 26.503 archivos. Refleja una operación de extorsión activa contra una empresa mediana de comercio electrónico, con datos de clientes y pedidos en riesgo. Está fuera de la región LATAM, pero ayuda a los defensores a seguir el objetivo y los TTP del actor.Ransomware● 62
Grupo endzone amenaza a Momentum Telecom por fuga de 7,5M de clientesEl grupo endzone publicó una advertencia alegando que Momentum Telecom expuso datos personales de 7,5 millones de clientes y sufrió cortes por sus fallas de seguridad, amenazando con más ataques. Si es cierto, se trata de una brecha en telecomunicaciones (infraestructura crítica) con gran impacto en datos y disponibilidad. Los defensores deberían corroborar el reclamo y monitorear al grupo.Ransomware● 72
Ransomware safepay publica a la chilena anwo.clEl grupo de ransomware safepay publicó a anwo.cl, distribuidora chilena de climatización fundada en 1984, en su sitio de filtraciones. La publicación apunta a una intrusión confirmada con robo de datos y extorsión contra un proveedor industrial regional. Las empresas chilenas y sus socios de cadena de suministro deberían tratarlo como indicador de una campaña activa.