BRIEFRansomwarelowP28
Ransomware IncRansom publica a la asociación británica de jiu-jitsu UKBJJA
ukbjja.org
Detectado24 septiembre 2026 · 17:47 UTC
IncRansom afirma haber filtrado la totalidad de los datos de UKBJJA, la asociación británica de jiu-jitsu, una organización deportiva pequeña fuera de la región. El impacto se limita a registros de miembros y administrativos de bajo valor estratégico. Solo vale la pena para seguir el patrón de selección de víctimas de IncRansom.
CategoríaRansomware
Severidadlow
Priority score28
Detectado24 septiembre 2026 · 17:47 UTC
Ransomware● 52
Ransomware Everest publica al organismo europeo CENELECEl ransomware Everest publicó a CENELEC, el Comité Europeo de Normalización Electrotécnica con sede en Bruselas, como víctima. Los organismos de normalización y del sector electrotécnico/energético son adyacentes a la infraestructura crítica, por lo que la publicación importa para la concienciación de cadena de suministro y sectorial. Está fuera de LATAM, por lo que queda por debajo de las alertas regionales.Ransomware● 45
Ransomware Everest publica a la japonesa UNIRITAEl grupo de ransomware Everest incluyó a UNIRITA, proveedor japonés cotizado de software de TI e infraestructura, como víctima en su sitio de filtraciones. Las víctimas corporativas como proveedores de TI medianos importan porque pueden ser puertas de entrada en la cadena de suministro hacia sus clientes. Es una alerta real pero de menor prioridad para un feed centrado en LATAM.Ransomware● 69
Ransomware BLACKNET-00 contra el municipio de Tel Aviv-YafoEl grupo BLACKNET-00 afirma haber comprometido el municipio de Tel Aviv-Yafo, un objetivo gubernamental, y lo publica como víctima de ransomware. Un compromiso municipal expone servicios al ciudadano, sistemas internos y registros sensibles, y el mismo grupo está listando múltiples víctimas, lo que indica una campaña activa. Aunque está fuera de LATAM, el ransomware contra objetivos gubernamentales de un grupo activo merece seguimiento para conocer patrones.Ransomware● 70
Blacknet-00 publica el robo de datos de SriLankan AirlinesEl grupo Blacknet-00 reivindica una brecha oficial de SriLankan Airlines, la aerolínea de bandera nacional, lo que normalmente implica datos de pasajeros y operativos exfiltrados. Las aerolíneas vinculadas al Estado manejan pasaportes, reservas y datos de empleados, lo que la convierte en una filtración de alto valor con riesgo de robo de identidad y DDoS. Las aerolíneas y sus socios deben vigilar credenciales de clientes filtradas y presión de extorsión.Ransomware● 48
Ransomware LockBit publica a la aseguradora de salud Taspen LifeEl grupo LockBit5 publicó a Taspen Life, aseguradora de salud y de grupo (registrada bajo Kazajistán), como víctima de ransomware. Las brechas en salud interrumpen servicios a pacientes y asegurados y exponen datos sensibles de salud y personales. Está fuera de América Latina, pero es una víctima reciente relevante para el monitoreo del sector asegurador.Ransomware● 68
Ransomware Qilin publica a la fabricante española Iberia CompositechEl grupo de ransomware Qilin publicó a Iberia Compositech Manufacturing, fabricante española, como víctima reciente en su sitio de filtraciones, aún sin muestras de datos. Una extorsión activa da a los defensores una ventana corta para contener, evaluar respaldos y revisar si hay filiales iberoamericanas o credenciales compartidas expuestas. El sector manufacturero es un punto de entrada habitual en la cadena de suministro, por lo que merece seguimiento.