BRIEFRansomwarehighP45
Ransomware Everest publica a la japonesa UNIRITA
UNIRITA Inc.
Detectado25 septiembre 2026 · 16:09 UTC
El grupo de ransomware Everest incluyó a UNIRITA, proveedor japonés cotizado de software de TI e infraestructura, como víctima en su sitio de filtraciones. Las víctimas corporativas como proveedores de TI medianos importan porque pueden ser puertas de entrada en la cadena de suministro hacia sus clientes. Es una alerta real pero de menor prioridad para un feed centrado en LATAM.
CategoríaRansomware
Severidadhigh
Priority score45
Detectado25 septiembre 2026 · 16:09 UTC
Ransomware● 52
Ransomware Everest publica al organismo europeo CENELECEl ransomware Everest publicó a CENELEC, el Comité Europeo de Normalización Electrotécnica con sede en Bruselas, como víctima. Los organismos de normalización y del sector electrotécnico/energético son adyacentes a la infraestructura crítica, por lo que la publicación importa para la concienciación de cadena de suministro y sectorial. Está fuera de LATAM, por lo que queda por debajo de las alertas regionales.Ransomware● 69
Ransomware BLACKNET-00 contra el municipio de Tel Aviv-YafoEl grupo BLACKNET-00 afirma haber comprometido el municipio de Tel Aviv-Yafo, un objetivo gubernamental, y lo publica como víctima de ransomware. Un compromiso municipal expone servicios al ciudadano, sistemas internos y registros sensibles, y el mismo grupo está listando múltiples víctimas, lo que indica una campaña activa. Aunque está fuera de LATAM, el ransomware contra objetivos gubernamentales de un grupo activo merece seguimiento para conocer patrones.Ransomware● 70
Blacknet-00 publica el robo de datos de SriLankan AirlinesEl grupo Blacknet-00 reivindica una brecha oficial de SriLankan Airlines, la aerolínea de bandera nacional, lo que normalmente implica datos de pasajeros y operativos exfiltrados. Las aerolíneas vinculadas al Estado manejan pasaportes, reservas y datos de empleados, lo que la convierte en una filtración de alto valor con riesgo de robo de identidad y DDoS. Las aerolíneas y sus socios deben vigilar credenciales de clientes filtradas y presión de extorsión.Ransomware● 48
Ransomware LockBit publica a la aseguradora de salud Taspen LifeEl grupo LockBit5 publicó a Taspen Life, aseguradora de salud y de grupo (registrada bajo Kazajistán), como víctima de ransomware. Las brechas en salud interrumpen servicios a pacientes y asegurados y exponen datos sensibles de salud y personales. Está fuera de América Latina, pero es una víctima reciente relevante para el monitoreo del sector asegurador.Ransomware● 68
Ransomware Qilin publica a la fabricante española Iberia CompositechEl grupo de ransomware Qilin publicó a Iberia Compositech Manufacturing, fabricante española, como víctima reciente en su sitio de filtraciones, aún sin muestras de datos. Una extorsión activa da a los defensores una ventana corta para contener, evaluar respaldos y revisar si hay filiales iberoamericanas o credenciales compartidas expuestas. El sector manufacturero es un punto de entrada habitual en la cadena de suministro, por lo que merece seguimiento.Ransomware● 30
Ransomware Pear publica a Martin Lawrence GalleriesEl grupo de ransomware 'Pear' publicó como nueva víctima a Martin Lawrence Galleries, una cadena minorista de arte de EE. UU. Las brechas en retail exponen datos de clientes y pueden interrumpir operaciones, aunque el impacto es menor que en salud o finanzas. Relevancia limitada para la región latinoamericana.