BRIEFRansomwarehighP74
Ransomware Endzone publica datos robados de AT&T
AT&T
Detectado18 septiembre 2026 · 08:12 UTC
El grupo de ransomware Endzone afirma haber comprometido AT&T a través de un contratista de CX, manteniendo acceso VPN y VDI interno durante un período prolongado sin detección y exportando certificados. AT&T es infraestructura de telecomunicaciones Tier-1, por lo que una intrusión confirmada pone en riesgo datos de clientes y operativos a gran escala. Los defensores deben tratarlo como un vector de acceso remoto y de terceros vivo.
CategoríaRansomware
Severidadhigh
Priority score74
Detectado18 septiembre 2026 · 08:12 UTC
Ransomware● 52
Ransomware Spirals publica a la empresa ITAD ANYTHINGITEl ransomware Spirals listó a ANYTHINGIT, una empresa de disposición de activos de TI y residuos electrónicos que sirve a agencias federales, contratistas de defensa y empresas bajo estrictos requisitos de cadena de custodia. Su rol en el manejo de hardware y datos federales sensibles genera riesgo real de cadena de suministro. Los defensores deben evaluar la exposición aguas abajo de datos de agencias que pasaron por este proveedor.Ransomware● 64
Ransomware Endzone publica datos de la gubernamental AccelaEndzone publicó más de 50 GB supuestamente de Accela, una plataforma en la nube usada por gobiernos estatales y locales de EE.UU., incluyendo 2 millones de líneas con PII y 6 millones de solicitudes ciudadanas. El compromiso de un proveedor de servicios gubernamentales puede propagarse a muchas agencias públicas dependientes. Los defensores del sector público deben verificar la exposición y monitorear dependencias aguas abajo de Accela.Ransomware● 42
Ransomware KillSec publica a la manufacturera Giti Corp (Singapur)El grupo de ransomware KillSec publicó a Giti Corp, una empresa manufacturera de Singapur, en su sitio de filtraciones, amenazando con difundir datos robados. Es una víctima confirmada y reciente, pero Singapur queda fuera del foco Argentina/LATAM, por lo que el impacto directo para defensores de la región es limitado. Aun así vale la pena como evidencia de que KillSec sigue activo y apunta a firmas industriales/manufactureras que podrían tener operaciones o vínculos de cadena de suministro en América Latina.Ransomware● 62
Ransomware Panzer publica a la tecnológica Inovapy (Latinoamérica)El grupo de ransomware Panzer publicó a Inovapy, una empresa tecnológica que brinda servicios de software y transformación digital en Latinoamérica. La publicación reciente de un proveedor regional indica una intrusión activa con posible impacto en sus clientes. Los defensores latinoamericanos deben verificar exposición y riesgo de cadena de suministro.Ransomware● 38
Ransomware krybit publica a la residencia alemana Diakoniewerk ApoldaEl grupo de ransomware krybit publicó a Diakoniewerk Apolda, una organización alemana sin ánimo de lucro de salud y bienestar social, en su sitio de filtraciones. El ransomware a la salud tiene alto impacto y puede interrumpir servicios a pacientes, pero la víctima está fuera de la región Argentina/LATAM, por lo que su valor es principalmente de seguimiento de tendencias.Ransomware● 34
Ransomware krybit publica a la constructora turca Harput YapıEl grupo de ransomware krybit publicó a Harput Yapı, una desarrolladora inmobiliaria y constructora con sede en Estambul, en su sitio de filtraciones. Una víctima reciente del sector construcción es útil para seguir tendencias de extorsión y cadena de suministro, aunque está fuera de la región Argentina/LATAM y su impacto directo es limitado.