PULSE
FEED
vulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOS
Kalir Brief · Item22 septiembre 2026 · 03:01 UTC
BRIEFRansomwarehighP48

Ransomware n0n publica al proveedor retail FinSoft

FinSoft (Kolibri back-office retail, Uzbekistán)

Detectado22 septiembre 2026 · 03:01 UTC
Por qué importa

El grupo de ransomware 'n0n' publicó a FinSoft, proveedor de software de back-office retail cuya plataforma Kolibri da servicio a más de 10 cadenas (keddo, marc, lancaster y otras). Sus bases de datos con ventas, stock, precios y registros financieros se filtran una por día tras el plazo. Es una brecha reciente tipo cadena de suministro que afecta a muchos minoristas.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score48
Detectado22 septiembre 2026 · 03:01 UTC
Items relacionados6
Ransomware45
Ransomware publica a los despachos Hogan Lovells y CadwaladerEl grupo SilentRansomGroup publicó a Hogan Lovells y Cadwalader, dos despachos internacionales destacados, en su sitio de filtraciones; el nombre combinado es inusual y podría indicar confusión o un engaño. Los despachos manejan datos confidenciales de clientes y operaciones, lo que los hace objetivos codiciados. Los defensores deben verificar la afirmación antes de actuar.
5h
Ransomware50
Ransomware Metaencryptor publica al proveedor automotriz AstemoEl grupo Metaencryptor publicó a Astemo, un megaproveedor automotriz japonés con unos 80.000 empleados en el mundo, en su sitio de filtraciones. Un proveedor de primer nivel está en lo profundo de las cadenas de suministro automotrices globales, por lo que un robo de datos puede afectar a fabricantes y socios. Es relevante para defensores que siguen el ransomware contra manufactura, aunque la víctima esté fuera de Latinoamérica.
5h
Ransomware68
Ransomware Play publica a la fabricante brasileña MetallcoEl grupo de ransomware Play publicó a Metallco, una empresa manufacturera brasileña, en su sitio de filtraciones. La manufactura forma parte de la cadena de suministro crítica de Brasil y Play suele exfiltrar datos antes de cifrar, por lo que la información robada podría aparecer pronto. Los defensores de Latinoamérica deberían tratarlo como un incidente de ransomware regional activo.
5h
Ransomware38
Nightspire publica un colegio de EE. UU. como víctima de ransomwareEl ransomware Nightspire publicó a un colegio de EE. UU. como víctima, aunque no se publicaron muestras de datos al momento de la recolección. Las víctimas del sector educativo almacenan datos personales de estudiantes y personal, lo que las hace atractivas para fraude de identidad si se confirma la filtración. Señala una campaña de ransomware activa y un patrón sectorial a monitorear pese al escaso detalle.
9h
Ransomware44
Ransomware Nightspire publica a la consultora italiana 360 ConsulenzaEl ransomware Nightspire publicó a 360 Consulenza S.r.l., una firma italiana de servicios profesionales, afirmando el robo de documentos de clientes, archivos de proyectos y código fuente. Publicar código fuente y datos de clientes facilita fraude posterior, robo de propiedad intelectual y phishing contra los clientes de la firma. Está fuera de Latinoamérica, pero muestra un grupo activo y un patrón que defensores de la región deberían seguir.
9h
Ransomware45
Ransomware Global Secret Group publica al fabricante Allied Supply Co.El grupo de ransomware 'Global Secret Group' publicó a Allied Supply Co., fabricante estadounidense de maquinaria industrial y distribución, alegando unos 25,3 GB de archivos robados. La filtración expone datos internos del negocio y presiona a la víctima para pagar. Está fuera de Latinoamérica, pero las TTP y el perfil de víctima son contexto útil.
10h