BRIEFRansomwarehighP42
Ransomware IncRansom publica a la empresa Magnals
magnals.com
Detectado6 octubre 2026 · 18:07 UTC
El grupo IncRansom ha publicado a la firma estadounidense magnals.com como víctima de ransomware, citando datos confidenciales de varias empresas. El listado nombra abogados externos y apunta a exfiltración de registros corporativos sensibles. Señala un compromiso fresco con palanca de negociación y fuga.
CategoríaRansomware
Severidadhigh
Priority score42
Detectado6 octubre 2026 · 18:07 UTC
Ransomware● 47
Ransomware Panzer publica a la consultora SweetRushEl grupo Panzer ha listado a la firma estadounidense de servicios profesionales SweetRush como nueva víctima en su sitio de filtraciones. Una publicación de ransomware fresca indica una intrusión activa con exfiltración y fuga inminente de datos corporativos y de clientes. Los defensores deben vigilar phishing derivado y exposición de la cadena de suministro.Ransomware● 60
Ransomware Everest publica a la aerolínea Flydubai de DubáiEl ransomware Everest publicó a Flydubai, la aerolínea de bajo costo propiedad del gobierno de Dubái, como víctima. Atacar a una aerolínea estatal plantea riesgos de infraestructura crítica y seguridad aérea. Presiona a actores del transporte regional y del gobierno, y merece seguimiento cercano.Ransomware● 48
Ransomware Everest reclama al fabricante estadounidense KennametalEl grupo de ransomware Everest incluye a Kennametal, fabricante cotizado de herramientas industriales de EE.UU., entre sus víctimas. Una brecha en manufactura puede interrumpir cadenas de suministro y operaciones cercanas a OT en minería, energía y aeroespacial. Estos incidentes implican impacto financiero y obligaciones de divulgación.Ransomware● 38
Ransomware Umbra publica al fabricante estadounidense Four Hands LLCEl grupo Umbra incluyó a Four Hands LLC, mayorista estadounidense de mobiliario del hogar, como víctima de ransomware. Al ser una víctima recién nombrada en una campaña de extorsión activa, la empresa y sus socios minoristas enfrentan posible disrupción y phishing en la cadena de suministro. Es un objetivo de EE. UU. sin vínculo regional ni de infraestructura crítica, por lo que tiene baja prioridad para operadores de AR-LATAM.Ransomware● 41
Ransomware Akira publica a la empresa estadounidense HygradeAkira agregó a Hygrade, fabricante estadounidense de productos de seguridad e industriales, a su sitio de filtraciones, alegando robo de nombres, direcciones y teléfonos de empleados, además de especificaciones de proyectos y acuerdos de confidencialidad. Estos datos facilitan ingeniería social dirigida y fraude de correo empresarial contra la firma y su cadena de suministro. Es una víctima reciente solo de EE. UU., de relevancia marginal para defensores de infraestructura en AR-LATAM.Ransomware● 47
Ransomware Akira publica a la firma contable Michael K. Shelby (EE. UU.)Akira publicó a la firma contable Michael K. Shelby, de Annapolis, amenazando con filtrar 18 GB de datos corporativos que incluyen números de seguro social y datos de pago de clientes y empleados. Los registros fiscales y financieros robados son PII muy sensible que alimenta el fraude de identidad y el phishing posterior contra clientes. La víctima es solo de EE. UU., lo que reduce la prioridad para defensores de AR-LATAM, pero muestra el ataque activo al sector contable.