BRIEFRansomwarehighP60
Ransomware Everest publica a la aerolínea Flydubai de Dubái
Flydubai
Detectado6 octubre 2026 · 17:07 UTC
El ransomware Everest publicó a Flydubai, la aerolínea de bajo costo propiedad del gobierno de Dubái, como víctima. Atacar a una aerolínea estatal plantea riesgos de infraestructura crítica y seguridad aérea. Presiona a actores del transporte regional y del gobierno, y merece seguimiento cercano.
CategoríaRansomware
Severidadhigh
Priority score60
Detectado6 octubre 2026 · 17:07 UTC
Ransomware● 48
Ransomware Everest reclama al fabricante estadounidense KennametalEl grupo de ransomware Everest incluye a Kennametal, fabricante cotizado de herramientas industriales de EE.UU., entre sus víctimas. Una brecha en manufactura puede interrumpir cadenas de suministro y operaciones cercanas a OT en minería, energía y aeroespacial. Estos incidentes implican impacto financiero y obligaciones de divulgación.Ransomware● 38
Ransomware Umbra publica al fabricante estadounidense Four Hands LLCEl grupo Umbra incluyó a Four Hands LLC, mayorista estadounidense de mobiliario del hogar, como víctima de ransomware. Al ser una víctima recién nombrada en una campaña de extorsión activa, la empresa y sus socios minoristas enfrentan posible disrupción y phishing en la cadena de suministro. Es un objetivo de EE. UU. sin vínculo regional ni de infraestructura crítica, por lo que tiene baja prioridad para operadores de AR-LATAM.Ransomware● 41
Ransomware Akira publica a la empresa estadounidense HygradeAkira agregó a Hygrade, fabricante estadounidense de productos de seguridad e industriales, a su sitio de filtraciones, alegando robo de nombres, direcciones y teléfonos de empleados, además de especificaciones de proyectos y acuerdos de confidencialidad. Estos datos facilitan ingeniería social dirigida y fraude de correo empresarial contra la firma y su cadena de suministro. Es una víctima reciente solo de EE. UU., de relevancia marginal para defensores de infraestructura en AR-LATAM.Ransomware● 47
Ransomware Akira publica a la firma contable Michael K. Shelby (EE. UU.)Akira publicó a la firma contable Michael K. Shelby, de Annapolis, amenazando con filtrar 18 GB de datos corporativos que incluyen números de seguro social y datos de pago de clientes y empleados. Los registros fiscales y financieros robados son PII muy sensible que alimenta el fraude de identidad y el phishing posterior contra clientes. La víctima es solo de EE. UU., lo que reduce la prioridad para defensores de AR-LATAM, pero muestra el ataque activo al sector contable.Ransomware● 55
BLACKNET-00 publica una nueva víctima de ransomwareEl actor Blacknet00 publicó hace minutos una nueva víctima de ransomware en DarkForums, señal de una operación activa de doble extorsión. El nombre de la víctima no se revela aún, pero por lo reciente es probable que los datos salgan pronto. Vigilarlo permite detectar exposición regional cuando se nombre al objetivo.Ransomware● 44
Ransomware Qilin publica a la naviera finlandesa Delta MarineQilin acaba de publicar a Delta Marine, empresa finlandesa de transporte y sector marítimo, como víctima de ransomware. Las firmas de transporte y logística son objetivos de alto valor por su dependencia operativa de TI y el riesgo de interrupción de flotas o puertos. Los defensores de transporte nórdicos deberían vigilar a los afiliados de Qilin.