PULSE
FEED
vulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOS
Kalir Brief · Item21 septiembre 2026 · 23:01 UTC
BRIEFRansomwarehighP68

Ransomware Play publica a la fabricante brasileña Metallco

Metallco

Detectado21 septiembre 2026 · 23:01 UTC
Por qué importa

El grupo de ransomware Play publicó a Metallco, una empresa manufacturera brasileña, en su sitio de filtraciones. La manufactura forma parte de la cadena de suministro crítica de Brasil y Play suele exfiltrar datos antes de cifrar, por lo que la información robada podría aparecer pronto. Los defensores de Latinoamérica deberían tratarlo como un incidente de ransomware regional activo.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score68
Detectado21 septiembre 2026 · 23:01 UTC
Items relacionados6
Ransomware45
Ransomware publica a los despachos Hogan Lovells y CadwaladerEl grupo SilentRansomGroup publicó a Hogan Lovells y Cadwalader, dos despachos internacionales destacados, en su sitio de filtraciones; el nombre combinado es inusual y podría indicar confusión o un engaño. Los despachos manejan datos confidenciales de clientes y operaciones, lo que los hace objetivos codiciados. Los defensores deben verificar la afirmación antes de actuar.
1h
Ransomware50
Ransomware Metaencryptor publica al proveedor automotriz AstemoEl grupo Metaencryptor publicó a Astemo, un megaproveedor automotriz japonés con unos 80.000 empleados en el mundo, en su sitio de filtraciones. Un proveedor de primer nivel está en lo profundo de las cadenas de suministro automotrices globales, por lo que un robo de datos puede afectar a fabricantes y socios. Es relevante para defensores que siguen el ransomware contra manufactura, aunque la víctima esté fuera de Latinoamérica.
1h
Ransomware38
Nightspire publica un colegio de EE. UU. como víctima de ransomwareEl ransomware Nightspire publicó a un colegio de EE. UU. como víctima, aunque no se publicaron muestras de datos al momento de la recolección. Las víctimas del sector educativo almacenan datos personales de estudiantes y personal, lo que las hace atractivas para fraude de identidad si se confirma la filtración. Señala una campaña de ransomware activa y un patrón sectorial a monitorear pese al escaso detalle.
5h
Ransomware44
Ransomware Nightspire publica a la consultora italiana 360 ConsulenzaEl ransomware Nightspire publicó a 360 Consulenza S.r.l., una firma italiana de servicios profesionales, afirmando el robo de documentos de clientes, archivos de proyectos y código fuente. Publicar código fuente y datos de clientes facilita fraude posterior, robo de propiedad intelectual y phishing contra los clientes de la firma. Está fuera de Latinoamérica, pero muestra un grupo activo y un patrón que defensores de la región deberían seguir.
5h
Ransomware45
Ransomware Global Secret Group publica al fabricante Allied Supply Co.El grupo de ransomware 'Global Secret Group' publicó a Allied Supply Co., fabricante estadounidense de maquinaria industrial y distribución, alegando unos 25,3 GB de archivos robados. La filtración expone datos internos del negocio y presiona a la víctima para pagar. Está fuera de Latinoamérica, pero las TTP y el perfil de víctima son contexto útil.
6h
Ransomware50
Ransomware Global Secret Group publica a la emisora estadounidense KJLAEl grupo de ransomware 'Global Secret Group' publicó a KJLA, una emisora estadounidense, alegando unos 783 GB en más de 500.000 archivos. Un volumen así puede exponer datos corporativos, de empleados y de programación, y presiona a la víctima. Está fuera de Latinoamérica, pero la actividad del grupo merece seguimiento por posible targeting regional.
6h