BRIEFRansomwarehighP62
Ransomware Incransom publica a la inmobiliaria española Second House
Second House (Second House, S.L.)
Detectado21 septiembre 2026 · 01:37 UTC
Incransom ha publicado a Second House, inmobiliaria con sede en Barcelona y más de 26 años en el sector, en su sitio de extorsión. El grupo afirma haber robado datos corporativos, posiblemente registros de clientes, inquilinos y gestión de alquileres. Los defensores del sector inmobiliario español deben tratarlo como una campaña de extorsión activa con riesgo de filtración.
CategoríaRansomware
Severidadhigh
Priority score62
Detectado21 septiembre 2026 · 01:37 UTC
Ransomware● 28
Ransomware Incransom publica a la ortodoncista estadounidense Maryann KrigerIncransom publicó a Bonita Orthodontics (Dra. Maryann Kriger), una pequeña consulta estadounidense, en su sitio de filtraciones. La presunta brecha podría exponer historiales de pacientes y datos personales, pero la víctima es de pequeña escala y ajena al foco LATAM. Relevancia regional limitada, útil sobre todo como contexto de la actividad del grupo.Ransomware● 76
Ransomware DragonForce publica a la aseguradora ARS RenacerEl grupo DragonForce publicó a ARS Renacer, una administradora de riesgos de salud (ARS) latinoamericana licenciada bajo SISALRIL que atiende a cientos de miles de afiliados, en su sitio de filtraciones. La publicación implica la exfiltración de datos de afiliados y médicos de una entidad regulada del sector salud. Es una víctima regional reciente de ransomware; se debe vigilar la escalada de extorsión y el abuso de los datos de afiliados expuestos.Ransomware● 70
Ransomware Emperador publica a la clínica Alabama Woman's Health CareEl grupo de ransomware Emperador publicó como nueva víctima a Alabama Woman's Health Care, un proveedor de salud de EE.UU., alegando el robo de varios miles de documentos de empleados y pacientes y un archivo de fotos. Las brechas en salud exponen datos médicos y personales altamente sensibles y habilitan doble extorsión. Es relevante por ser una víctima recién publicada en un sector crítico y regulado.Ransomware● 40
Ransomware auditteam publica a una empresa italianaEl grupo de ransomware auditteam publicó una nueva víctima italiana cuyo nombre aparece parcialmente oculto. No se indica el sector, pero un listado reciente de ransomware implica un compromiso de red y robo de datos confirmados. Las organizaciones del sector afectado en Italia/Europa deberían vigilar posibles extorsiones y la reutilización de los datos robados.Ransomware● 45
Ransomware auditteam publica a la firma rusa de energía térmica TEK SPBEl grupo de ransomware auditteam publicó como víctima a TEK SPB (tek-spb.ru), empresa de ingeniería térmica de San Petersburgo. La firma diseña y mantiene puntos de calefacción y unidades de medición, es decir infraestructura urbana crítica, por lo que una brecha podría interrumpir el servicio o exponer datos industriales. Los defensores del sector energético deben tomarlo como recordatorio del riesgo OT derivado de un compromiso IT.Ransomware● 36
Ransomware Qilin publica a la empresa alemana KMLSEl ransomware Qilin listó a KMLS, una empresa alemana, en su sitio de filtraciones, lo que indica una brecha confirmada con probable exfiltración de datos. El grupo suele atacar a empresas de tamaño medio con tácticas de doble extorsión. Los socios industriales y de cadena de suministro alemanes deben evaluar su exposición de terceros.