BRIEFRansomwarelowP50
Ransomware LockBit5 publica al banco etíope Siinqee Bank
Siinqee Bank
Detectado21 septiembre 2026 · 06:37 UTC
El grupo de ransomware LockBit5 incluyó al banco etíope Siinqee Bank como víctima en su sitio de filtraciones. Un incidente en un banco puede interrumpir servicios de pago y banca central y exponer datos financieros de clientes, y la extorsión suele preceder a la publicación de datos. Aunque está fuera de Latinoamérica, es una víctima reciente del sector financiero que conviene seguir.
CategoríaRansomware
Severidadlow
Priority score50
Detectado21 septiembre 2026 · 06:37 UTC
Ransomware● 41
Ransomware ThreeAM publica al fabricante Newman TractorEl grupo de ransomware 'threeam' publicó como víctima al fabricante estadounidense de maquinaria pesada Newman Tractor. Las empresas manufactureras son objetivos habituales porque la interrupción operativa es costosa, y las filtraciones de extorsión pueden exponer datos de empleados y clientes. Está fuera de Latinoamérica, pero es una víctima reciente útil para seguir las TTP del grupo.Ransomware● 28
Ransomware Incransom publica a la ortodoncista estadounidense Maryann KrigerIncransom publicó a Bonita Orthodontics (Dra. Maryann Kriger), una pequeña consulta estadounidense, en su sitio de filtraciones. La presunta brecha podría exponer historiales de pacientes y datos personales, pero la víctima es de pequeña escala y ajena al foco LATAM. Relevancia regional limitada, útil sobre todo como contexto de la actividad del grupo.Ransomware● 62
Ransomware Incransom publica a la inmobiliaria española Second HouseIncransom ha publicado a Second House, inmobiliaria con sede en Barcelona y más de 26 años en el sector, en su sitio de extorsión. El grupo afirma haber robado datos corporativos, posiblemente registros de clientes, inquilinos y gestión de alquileres. Los defensores del sector inmobiliario español deben tratarlo como una campaña de extorsión activa con riesgo de filtración.Ransomware● 76
Ransomware DragonForce publica a la aseguradora ARS RenacerEl grupo DragonForce publicó a ARS Renacer, una administradora de riesgos de salud (ARS) latinoamericana licenciada bajo SISALRIL que atiende a cientos de miles de afiliados, en su sitio de filtraciones. La publicación implica la exfiltración de datos de afiliados y médicos de una entidad regulada del sector salud. Es una víctima regional reciente de ransomware; se debe vigilar la escalada de extorsión y el abuso de los datos de afiliados expuestos.Ransomware● 70
Ransomware Emperador publica a la clínica Alabama Woman's Health CareEl grupo de ransomware Emperador publicó como nueva víctima a Alabama Woman's Health Care, un proveedor de salud de EE.UU., alegando el robo de varios miles de documentos de empleados y pacientes y un archivo de fotos. Las brechas en salud exponen datos médicos y personales altamente sensibles y habilitan doble extorsión. Es relevante por ser una víctima recién publicada en un sector crítico y regulado.Ransomware● 40
Ransomware auditteam publica a una empresa italianaEl grupo de ransomware auditteam publicó una nueva víctima italiana cuyo nombre aparece parcialmente oculto. No se indica el sector, pero un listado reciente de ransomware implica un compromiso de red y robo de datos confirmados. Las organizaciones del sector afectado en Italia/Europa deberían vigilar posibles extorsiones y la reutilización de los datos robados.