PULSE
FEED
vulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOS
Kalir Brief · Item22 septiembre 2026 · 16:43 UTC
BRIEFRansomwarehighP55

Ransomware Kairos publica a Krapf Group, operador de transporte escolar de EE. UU.

Krapf Group

Detectado22 septiembre 2026 · 16:43 UTC
Por qué importa

El grupo de ransomware Kairos publicó a Krapf Group, empresa estadounidense de transporte que opera más de 2.500 autobuses escolares y 3.500 empleados. Los datos robados incluirían información personal de miles de conductores, con implicaciones de seguridad y privacidad. Una víctima recién listada indica campaña activa que conviene seguir por sus TTP y posible propagación regional.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score55
Detectado22 septiembre 2026 · 16:43 UTC
Items relacionados6
Ransomware42
Ransomware Qilin publica al local estadounidense The Fifty/50El ransomware Qilin publica a The Fifty/50, víctima con sede en EE. UU., en su sitio de filtraciones. Aún no se detalló el volumen de datos ni los registros, por lo que el impacto es incierto. Un listado de extorsión reciente indica un incidente activo que conviene monitorear.
5h
Ransomware50
Ransomware Akira reclama a la textilera TDMIAkira reclama a la textilera TDMI y amenaza con publicar 33GB con SSN, licencias de conducir, pasaportes, tarjetas de crédito y datos de clientes de empleados. La combinación de PII y datos financieros eleva el riesgo de fraude y robo de cuentas. Conviene seguir la filtración por reutilización de credenciales y documentos.
5h
Ransomware55
Ransomware Akira publica a la manufacturera Coe Press EquipmentAkira publica a la manufacturera estadounidense Coe Press Equipment y amenaza con filtrar 25GB de datos corporativos. El material reclamado incluye SSN, licencias de conducir, pasaportes, finanzas y proyectos confidenciales de empleados. Estos datos de identidad pueden alimentar fraudes e intrusiones posteriores, por lo que conviene vigilar su reutilización.
5h
Ransomware42
Ransomware Akira publica a la italiana DI.C.S.EL. S.R.L.El grupo Akira publicó a DI.C.S.EL. S.R.L., empresa italiana de soluciones eléctricas y de medición en Lombardía, y afirma que filtrará 9 GB de datos corporativos: identificaciones de empleados, licencias de conducir, finanzas y NDAs. La víctima está fuera de Latinoamérica, pero la publicación es reciente y confirma una intrusión activa con exfiltración. Es una señal útil de TTPs y de objetivos para defensores del sector industrial y eléctrico.
5h
Ransomware48
Ransomware n0n publica al proveedor retail FinSoftEl grupo de ransomware 'n0n' publicó a FinSoft, proveedor de software de back-office retail cuya plataforma Kolibri da servicio a más de 10 cadenas (keddo, marc, lancaster y otras). Sus bases de datos con ventas, stock, precios y registros financieros se filtran una por día tras el plazo. Es una brecha reciente tipo cadena de suministro que afecta a muchos minoristas.
16h
Ransomware45
Ransomware publica a los despachos Hogan Lovells y CadwaladerEl grupo SilentRansomGroup publicó a Hogan Lovells y Cadwalader, dos despachos internacionales destacados, en su sitio de filtraciones; el nombre combinado es inusual y podría indicar confusión o un engaño. Los despachos manejan datos confidenciales de clientes y operaciones, lo que los hace objetivos codiciados. Los defensores deben verificar la afirmación antes de actuar.
20h