PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item24 septiembre 2026 · 12:51 UTC
BRIEFRansomwarehighP72

Ransomware incransom publica a la aseguradora brasileña Grupo Caberj

Grupo Caberj

Detectado24 septiembre 2026 · 12:51 UTC
Por qué importa

El grupo de ransomware incransom publicó en su sitio a Grupo Caberj, empresa brasileña del sector asegurador, señalando que el ataque ocurrió hace unos 10 días. La filtración implica robo de datos internos y extorsión contra una firma financiera que maneja gran volumen de datos sensibles de clientes. Es una víctima confirmada y reciente en América Latina, directamente relevante para defensores de la región.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score72
Detectado24 septiembre 2026 · 12:51 UTC
Items relacionados6
Ransomware● 52
Ransomware Everest publica al organismo europeo CENELECEl ransomware Everest publicó a CENELEC, el Comité Europeo de Normalización Electrotécnica con sede en Bruselas, como víctima. Los organismos de normalización y del sector electrotécnico/energético son adyacentes a la infraestructura crítica, por lo que la publicación importa para la concienciación de cadena de suministro y sectorial. Está fuera de LATAM, por lo que queda por debajo de las alertas regionales.
1h
Ransomware● 45
Ransomware Everest publica a la japonesa UNIRITAEl grupo de ransomware Everest incluyó a UNIRITA, proveedor japonés cotizado de software de TI e infraestructura, como víctima en su sitio de filtraciones. Las víctimas corporativas como proveedores de TI medianos importan porque pueden ser puertas de entrada en la cadena de suministro hacia sus clientes. Es una alerta real pero de menor prioridad para un feed centrado en LATAM.
1h
Ransomware● 69
Ransomware BLACKNET-00 contra el municipio de Tel Aviv-YafoEl grupo BLACKNET-00 afirma haber comprometido el municipio de Tel Aviv-Yafo, un objetivo gubernamental, y lo publica como víctima de ransomware. Un compromiso municipal expone servicios al ciudadano, sistemas internos y registros sensibles, y el mismo grupo está listando múltiples víctimas, lo que indica una campaña activa. Aunque está fuera de LATAM, el ransomware contra objetivos gubernamentales de un grupo activo merece seguimiento para conocer patrones.
1h
Ransomware● 70
Blacknet-00 publica el robo de datos de SriLankan AirlinesEl grupo Blacknet-00 reivindica una brecha oficial de SriLankan Airlines, la aerolínea de bandera nacional, lo que normalmente implica datos de pasajeros y operativos exfiltrados. Las aerolíneas vinculadas al Estado manejan pasaportes, reservas y datos de empleados, lo que la convierte en una filtración de alto valor con riesgo de robo de identidad y DDoS. Las aerolíneas y sus socios deben vigilar credenciales de clientes filtradas y presión de extorsión.
1h
Ransomware● 48
Ransomware LockBit publica a la aseguradora de salud Taspen LifeEl grupo LockBit5 publicó a Taspen Life, aseguradora de salud y de grupo (registrada bajo Kazajistán), como víctima de ransomware. Las brechas en salud interrumpen servicios a pacientes y asegurados y exponen datos sensibles de salud y personales. Está fuera de América Latina, pero es una víctima reciente relevante para el monitoreo del sector asegurador.
3h
Ransomware● 68
Ransomware Qilin publica a la fabricante española Iberia CompositechEl grupo de ransomware Qilin publicó a Iberia Compositech Manufacturing, fabricante española, como víctima reciente en su sitio de filtraciones, aún sin muestras de datos. Una extorsión activa da a los defensores una ventana corta para contener, evaluar respaldos y revisar si hay filiales iberoamericanas o credenciales compartidas expuestas. El sector manufacturero es un punto de entrada habitual en la cadena de suministro, por lo que merece seguimiento.
3h