BRIEFRansomwarehighP48
Ransomware Metaencryptor publica a Visual Intelligence
Visual Intelligence, Inc.
Detectado21 septiembre 2026 · 13:37 UTC
El grupo de ransomware Metaencryptor publicó recientemente a Visual Intelligence, Inc., firma estadounidense de servicios gestionados y tecnología de datos para telecomunicaciones, como víctima. Una publicación nueva indica una intrusión activa con probable robo de datos y extorsión. Aunque está fuera de Latinoamérica, sus servicios de datos para telecom pueden tener relevancia en la cadena de suministro regional.
CategoríaRansomware
Severidadhigh
Priority score48
Detectado21 septiembre 2026 · 13:37 UTC
Ransomware● 42
Ransomware Qilin publica a la japonesa IKEGAMI TSUSHINKIEl grupo de ransomware Qilin publicó a IKEGAMI TSUSHINKI, una empresa manufacturera japonesa, en su sitio de víctimas, lo que indica una intrusión reciente confirmada y extorsión por robo de datos. Estas víctimas del sector manufacturero enfrentan interrupción operativa y exposición de datos propietarios y de empleados. Aunque está fuera de América Latina, es una víctima fresca relevante para seguir TTPs del sector y la cadena de suministro.Ransomware● 41
Ransomware ThreeAM publica al fabricante Newman TractorEl grupo de ransomware 'threeam' publicó como víctima al fabricante estadounidense de maquinaria pesada Newman Tractor. Las empresas manufactureras son objetivos habituales porque la interrupción operativa es costosa, y las filtraciones de extorsión pueden exponer datos de empleados y clientes. Está fuera de Latinoamérica, pero es una víctima reciente útil para seguir las TTP del grupo.Ransomware● 50
Ransomware LockBit5 publica al banco etíope Siinqee BankEl grupo de ransomware LockBit5 incluyó al banco etíope Siinqee Bank como víctima en su sitio de filtraciones. Un incidente en un banco puede interrumpir servicios de pago y banca central y exponer datos financieros de clientes, y la extorsión suele preceder a la publicación de datos. Aunque está fuera de Latinoamérica, es una víctima reciente del sector financiero que conviene seguir.Ransomware● 28
Ransomware Incransom publica a la ortodoncista estadounidense Maryann KrigerIncransom publicó a Bonita Orthodontics (Dra. Maryann Kriger), una pequeña consulta estadounidense, en su sitio de filtraciones. La presunta brecha podría exponer historiales de pacientes y datos personales, pero la víctima es de pequeña escala y ajena al foco LATAM. Relevancia regional limitada, útil sobre todo como contexto de la actividad del grupo.Ransomware● 62
Ransomware Incransom publica a la inmobiliaria española Second HouseIncransom ha publicado a Second House, inmobiliaria con sede en Barcelona y más de 26 años en el sector, en su sitio de extorsión. El grupo afirma haber robado datos corporativos, posiblemente registros de clientes, inquilinos y gestión de alquileres. Los defensores del sector inmobiliario español deben tratarlo como una campaña de extorsión activa con riesgo de filtración.Ransomware● 76
Ransomware DragonForce publica a la aseguradora ARS RenacerEl grupo DragonForce publicó a ARS Renacer, una administradora de riesgos de salud (ARS) latinoamericana licenciada bajo SISALRIL que atiende a cientos de miles de afiliados, en su sitio de filtraciones. La publicación implica la exfiltración de datos de afiliados y médicos de una entidad regulada del sector salud. Es una víctima regional reciente de ransomware; se debe vigilar la escalada de extorsión y el abuso de los datos de afiliados expuestos.