BRIEFRansomwarehighP60
Ransomware moneymessage publica a la energética U.S. Electrical Services
U.S. Electrical Services / Wiedenbach Brown
Detectado21 septiembre 2026 · 15:37 UTC
El grupo de ransomware 'moneymessage' ha publicado a U.S. Electrical Services y Wiedenbach Brown, distribuidora eléctrica del sector energía y servicios públicos, como víctima. La publicación indica una intrusión activa o confirmada contra un proveedor de sector crítico, con posible exposición de datos operativos y de clientes. Los defensores del sector energético deberían vigilar filtraciones y actividad lateral relacionadas.
CategoríaRansomware
Severidadhigh
Priority score60
Detectado21 septiembre 2026 · 15:37 UTC
Ransomware● 48
Ransomware Metaencryptor publica a Visual IntelligenceEl grupo de ransomware Metaencryptor publicó recientemente a Visual Intelligence, Inc., firma estadounidense de servicios gestionados y tecnología de datos para telecomunicaciones, como víctima. Una publicación nueva indica una intrusión activa con probable robo de datos y extorsión. Aunque está fuera de Latinoamérica, sus servicios de datos para telecom pueden tener relevancia en la cadena de suministro regional.Ransomware● 42
Ransomware Qilin publica a la japonesa IKEGAMI TSUSHINKIEl grupo de ransomware Qilin publicó a IKEGAMI TSUSHINKI, una empresa manufacturera japonesa, en su sitio de víctimas, lo que indica una intrusión reciente confirmada y extorsión por robo de datos. Estas víctimas del sector manufacturero enfrentan interrupción operativa y exposición de datos propietarios y de empleados. Aunque está fuera de América Latina, es una víctima fresca relevante para seguir TTPs del sector y la cadena de suministro.Ransomware● 41
Ransomware ThreeAM publica al fabricante Newman TractorEl grupo de ransomware 'threeam' publicó como víctima al fabricante estadounidense de maquinaria pesada Newman Tractor. Las empresas manufactureras son objetivos habituales porque la interrupción operativa es costosa, y las filtraciones de extorsión pueden exponer datos de empleados y clientes. Está fuera de Latinoamérica, pero es una víctima reciente útil para seguir las TTP del grupo.Ransomware● 50
Ransomware LockBit5 publica al banco etíope Siinqee BankEl grupo de ransomware LockBit5 incluyó al banco etíope Siinqee Bank como víctima en su sitio de filtraciones. Un incidente en un banco puede interrumpir servicios de pago y banca central y exponer datos financieros de clientes, y la extorsión suele preceder a la publicación de datos. Aunque está fuera de Latinoamérica, es una víctima reciente del sector financiero que conviene seguir.Ransomware● 28
Ransomware Incransom publica a la ortodoncista estadounidense Maryann KrigerIncransom publicó a Bonita Orthodontics (Dra. Maryann Kriger), una pequeña consulta estadounidense, en su sitio de filtraciones. La presunta brecha podría exponer historiales de pacientes y datos personales, pero la víctima es de pequeña escala y ajena al foco LATAM. Relevancia regional limitada, útil sobre todo como contexto de la actividad del grupo.Ransomware● 62
Ransomware Incransom publica a la inmobiliaria española Second HouseIncransom ha publicado a Second House, inmobiliaria con sede en Barcelona y más de 26 años en el sector, en su sitio de extorsión. El grupo afirma haber robado datos corporativos, posiblemente registros de clientes, inquilinos y gestión de alquileres. Los defensores del sector inmobiliario español deben tratarlo como una campaña de extorsión activa con riesgo de filtración.