BRIEFRansomwarehighP48
Ransomware Incransom publica al centro de adicciones Rimrock
Rimrock Foundation
Detectado1 octubre 2026 · 13:36 UTC
El grupo de ransomware Incransom ha publicado a Rimrock Foundation, un importante centro estadounidense de tratamiento de adicciones, en su sitio de filtraciones. Las víctimas del sector salud enfrentan interrupción operativa y exposición de datos de pacientes muy sensibles. Indica un ataque activo al sector sanitario, por lo que los defensores deben vigilar actividad de extorsión relacionada.
CategoríaRansomware
Severidadhigh
Priority score48
Detectado1 octubre 2026 · 13:36 UTC
Ransomware● 48
Ransomware Chaos publica a la clínica dental Park DentalEl grupo de ransomware Chaos publicó a Park Dental, una clínica dental del Reino Unido, amenazando con liberar datos robados si la dirección no responde en 24 horas. Los proveedores de salud custodian registros sensibles de pacientes que los vuelven objetivos de extorsión de alto valor. Es un caso de extorsión activo y urgente, digno de monitoreo por posible liberación de datos.Ransomware● 60
Ransomware n0n publica a la clínica Houston Thyroid & EndocrineEl grupo de ransomware n0n publicó a Houston Thyroid & Endocrine Specialists, listando 14.441 escaneos de documentos de pacientes con análisis, diagnósticos, seguros y facturación, además de números de seguro social y fechas de nacimiento. La filtración expone información de salud protegida de miles de personas y facilita fraude de identidad médica. La fecha límite del 2026-10-04 indica una extorsión activa y urgente.Ransomware● 50
Ransomware kairos publica al centro hospitalario francés CNEHEl grupo de ransomware kairos publicó al Centre National de l'Expertise Hospitalière (CNEH), organismo francés de formación sanitaria, como nueva víctima en su sitio de filtraciones. El ransomware en salud interrumpe servicios y expone datos sensibles. Los defensores del sector sanitario deben verificar la exposición y prepararse para filtraciones y presión de extorsión.Ransomware● 36
Ransomware safepay publica a la belga Assist2EnjoySafepay publicó a la minorista belga de electrodomésticos Assist2Enjoy, una pequeña empresa mayorista/minorista fundada en 2015. El impacto es bajo, pero es una víctima recién publicada que muestra la campaña activa del grupo. Relevante sobre todo como señal de actividad de ransomware en Europa.Ransomware● 44
Ransomware safepay publica a la alemana econ-tecEl grupo de ransomware safepay publicó a la firma alemana de ingeniería industrial econ-tec, exponiendo datos de proyectos de diseño, automatización y optimización de procesos. Estas empresas alimentan cadenas de suministro, por lo que los planos y datos de clientes filtrados habilitan ataques posteriores. Fuera de Latinoamérica pero relevante para defensores del sector industrial.Ransomware● 62
Ransomware emperador publica a SitePro RentalsEl grupo de ransomware emperador publicó a SitePro Rentals como víctima, amenazando con filtrar datos de empleados activos en 72 horas si no lo contactan. Una demanda colectiva referenciada con fecha 28 de septiembre de 2026 confirma que el incidente es actual. Los datos de empleados y departamentos filtrados pueden alimentar phishing y ataques internos, por lo que los clientes y socios de la víctima deben estar alerta.