BRIEFRansomwarehighP55
Ransomware Kairos publica a Krapf Group, operador de transporte escolar de EE. UU.
Krapf Group
Detectado22 septiembre 2026 · 16:43 UTC
El grupo de ransomware Kairos publicó a Krapf Group, empresa estadounidense de transporte que opera más de 2.500 autobuses escolares y 3.500 empleados. Los datos robados incluirían información personal de miles de conductores, con implicaciones de seguridad y privacidad. Una víctima recién listada indica campaña activa que conviene seguir por sus TTP y posible propagación regional.
CategoríaRansomware
Severidadhigh
Priority score55
Detectado22 septiembre 2026 · 16:43 UTC
Ransomware● 42
Ransomware Qilin publica al local estadounidense The Fifty/50El ransomware Qilin publica a The Fifty/50, víctima con sede en EE. UU., en su sitio de filtraciones. Aún no se detalló el volumen de datos ni los registros, por lo que el impacto es incierto. Un listado de extorsión reciente indica un incidente activo que conviene monitorear.Ransomware● 50
Ransomware Akira reclama a la textilera TDMIAkira reclama a la textilera TDMI y amenaza con publicar 33GB con SSN, licencias de conducir, pasaportes, tarjetas de crédito y datos de clientes de empleados. La combinación de PII y datos financieros eleva el riesgo de fraude y robo de cuentas. Conviene seguir la filtración por reutilización de credenciales y documentos.Ransomware● 55
Ransomware Akira publica a la manufacturera Coe Press EquipmentAkira publica a la manufacturera estadounidense Coe Press Equipment y amenaza con filtrar 25GB de datos corporativos. El material reclamado incluye SSN, licencias de conducir, pasaportes, finanzas y proyectos confidenciales de empleados. Estos datos de identidad pueden alimentar fraudes e intrusiones posteriores, por lo que conviene vigilar su reutilización.Ransomware● 42
Ransomware Akira publica a la italiana DI.C.S.EL. S.R.L.El grupo Akira publicó a DI.C.S.EL. S.R.L., empresa italiana de soluciones eléctricas y de medición en Lombardía, y afirma que filtrará 9 GB de datos corporativos: identificaciones de empleados, licencias de conducir, finanzas y NDAs. La víctima está fuera de Latinoamérica, pero la publicación es reciente y confirma una intrusión activa con exfiltración. Es una señal útil de TTPs y de objetivos para defensores del sector industrial y eléctrico.Ransomware● 48
Ransomware n0n publica al proveedor retail FinSoftEl grupo de ransomware 'n0n' publicó a FinSoft, proveedor de software de back-office retail cuya plataforma Kolibri da servicio a más de 10 cadenas (keddo, marc, lancaster y otras). Sus bases de datos con ventas, stock, precios y registros financieros se filtran una por día tras el plazo. Es una brecha reciente tipo cadena de suministro que afecta a muchos minoristas.Ransomware● 45
Ransomware publica a los despachos Hogan Lovells y CadwaladerEl grupo SilentRansomGroup publicó a Hogan Lovells y Cadwalader, dos despachos internacionales destacados, en su sitio de filtraciones; el nombre combinado es inusual y podría indicar confusión o un engaño. Los despachos manejan datos confidenciales de clientes y operaciones, lo que los hace objetivos codiciados. Los defensores deben verificar la afirmación antes de actuar.