BRIEFRansomwarehighP47
Ransomware publica al minorista de autopartes Turn5
Turn5
Detectado5 octubre 2026 · 19:08 UTC
El grupo de ransomware 'global secret group' publicó al minorista estadounidense de autopartes Turn5, alegando 328 GB exfiltrados en 26.503 archivos. Refleja una operación de extorsión activa contra una empresa mediana de comercio electrónico, con datos de clientes y pedidos en riesgo. Está fuera de la región LATAM, pero ayuda a los defensores a seguir el objetivo y los TTP del actor.
CategoríaRansomware
Severidadhigh
Priority score47
Detectado5 octubre 2026 · 19:08 UTC
Ransomware● 62
Grupo endzone amenaza a Momentum Telecom por fuga de 7,5M de clientesEl grupo endzone publicó una advertencia alegando que Momentum Telecom expuso datos personales de 7,5 millones de clientes y sufrió cortes por sus fallas de seguridad, amenazando con más ataques. Si es cierto, se trata de una brecha en telecomunicaciones (infraestructura crítica) con gran impacto en datos y disponibilidad. Los defensores deberían corroborar el reclamo y monitorear al grupo.Ransomware● 72
Ransomware safepay publica a la chilena anwo.clEl grupo de ransomware safepay publicó a anwo.cl, distribuidora chilena de climatización fundada en 1984, en su sitio de filtraciones. La publicación apunta a una intrusión confirmada con robo de datos y extorsión contra un proveedor industrial regional. Las empresas chilenas y sus socios de cadena de suministro deberían tratarlo como indicador de una campaña activa.Ransomware● 42
Ransomware doommageddon amenaza a las escuelas ENKA de TurquíaEl grupo doommageddon publica al grupo educativo turco ENKA Schools con fecha límite del 15 de octubre de 2026. Es una víctima de ransomware reciente pero fuera de Latinoamérica y del sector crítico regional. Su valor para un operador local es bajo, aunque confirma que el grupo está activo y merece seguimiento.Ransomware● 66
Ransomware BYOD publica a Franklin Empire con 700 GB de datosEl grupo de ransomware BYOD publica a Franklin Empire afirmando haber exfiltrado más de 700 GB, incluyendo claves de AWS, claves de API de Moonshot AI, credenciales SMTP y PII de clientes. Es una víctima de impacto alto con datos muy sensibles, en parte ya rotados. Aunque no es de la región, el vector y las claves de nube filtradas son relevantes para inteligencia de amenazas.Ransomware● 62
Ransomware emperador publica a la logística panameña Pan CaribbeanEl grupo de ransomware 'emperador' publicó a Pan Caribbean Logistics Group, empresa panameña de transporte internacional de carga, alegando documentos financieros y datos personales y de clientes. Es una víctima reciente de ransomware en la región, en el sector transporte/logística, muy atacado por su dependencia operativa. Los defensores de logística y cadena de suministro en LATAM deberían tratarlo como riesgo sectorial y de terceros activo.Ransomware● 72
Ransomware Emperador publica a la peruana Metrocolor S.A.El grupo de ransomware 'emperador' publicó a la empresa peruana Metrocolor S.A., del sector de artes gráficas, y afirma tener miles de documentos con datos de personal y clientes. Es una víctima real de Latinoamérica, por lo que permite alertar a las partes afectadas y a firmas similares de la región. Revisar la filtración ayuda a evaluar la exposición de datos personales.