BRIEFRansomwarehighP60
Ransomware n0n publica a la clínica Houston Thyroid & Endocrine
Houston Thyroid & Endocrine Specialists
Detectado30 septiembre 2026 · 23:53 UTC
El grupo de ransomware n0n publicó a Houston Thyroid & Endocrine Specialists, listando 14.441 escaneos de documentos de pacientes con análisis, diagnósticos, seguros y facturación, además de números de seguro social y fechas de nacimiento. La filtración expone información de salud protegida de miles de personas y facilita fraude de identidad médica. La fecha límite del 2026-10-04 indica una extorsión activa y urgente.
CategoríaRansomware
Severidadhigh
Priority score60
Detectado30 septiembre 2026 · 23:53 UTC
Ransomware● 50
Ransomware kairos publica al centro hospitalario francés CNEHEl grupo de ransomware kairos publicó al Centre National de l'Expertise Hospitalière (CNEH), organismo francés de formación sanitaria, como nueva víctima en su sitio de filtraciones. El ransomware en salud interrumpe servicios y expone datos sensibles. Los defensores del sector sanitario deben verificar la exposición y prepararse para filtraciones y presión de extorsión.Ransomware● 36
Ransomware safepay publica a la belga Assist2EnjoySafepay publicó a la minorista belga de electrodomésticos Assist2Enjoy, una pequeña empresa mayorista/minorista fundada en 2015. El impacto es bajo, pero es una víctima recién publicada que muestra la campaña activa del grupo. Relevante sobre todo como señal de actividad de ransomware en Europa.Ransomware● 44
Ransomware safepay publica a la alemana econ-tecEl grupo de ransomware safepay publicó a la firma alemana de ingeniería industrial econ-tec, exponiendo datos de proyectos de diseño, automatización y optimización de procesos. Estas empresas alimentan cadenas de suministro, por lo que los planos y datos de clientes filtrados habilitan ataques posteriores. Fuera de Latinoamérica pero relevante para defensores del sector industrial.Ransomware● 62
Ransomware emperador publica a SitePro RentalsEl grupo de ransomware emperador publicó a SitePro Rentals como víctima, amenazando con filtrar datos de empleados activos en 72 horas si no lo contactan. Una demanda colectiva referenciada con fecha 28 de septiembre de 2026 confirma que el incidente es actual. Los datos de empleados y departamentos filtrados pueden alimentar phishing y ataques internos, por lo que los clientes y socios de la víctima deben estar alerta.Ransomware● 70
Ransomware Lamashtu publica a la energética mexicana Vinco EnergyEl grupo de ransomware Lamashtu publicó a Vinco Energy Services, empresa mexicana de servicios petroleros que provee registros de pozo y telemetría para el sector de petróleo y gas. Al tratarse de infraestructura energética en América Latina, la exposición de datos operativos y de ingeniería tiene alto impacto. Los defensores de energía y OT de la región deben priorizarlo y buscar accesos relacionados.Ransomware● 58
Ransomware lamashtu publica al contador argentino Dr. PuglieseEl grupo lamashtu publicó al contador argentino Dr. Daniel Pugliese (graduado de la UBA, matriculado en el CP.C.E.C.A.B.A.), exponiendo datos profesionales y de clientes. La escala es pequeña, pero es una víctima argentina relevante para el monitoreo regional. Los registros financieros de clientes podrían alimentar fraude y nuevos ataques.