BRIEFRansomwarehighP42
Ransomware Qilin publica a Bravo Group (Singapur)
Bravo Group
Detectado15 septiembre 2026 · 12:12 UTC
El ransomware Qilin ha listado a 'Bravo Group' (Singapur) como víctima, indicando una intrusión reciente con robo de datos y extorsión. Las víctimas recién publicadas son sensibles al tiempo porque la operación puede seguir activa. Conviene verificar la entidad y monitorear exposiciones de datos relacionadas.
CategoríaRansomware
Severidadhigh
Priority score42
Detectado15 septiembre 2026 · 12:12 UTC
Ransomware● 46
Ransomware Qilin publica a la víctima IncrysEl grupo de ransomware Qilin ha publicado a 'Incrys' como nueva víctima en su sitio de filtraciones. La publicación indica una intrusión activa con datos robados, con riesgo de interrupción operativa y extorsión. Se desconoce la región y el sector, por lo que conviene verificar la entidad para evaluar la exposición.Ransomware● 55
Ransomware thegentlemen publica a la heladería peruana GelartiEl grupo thegentlemen publicó a Gelarti, la mayor cadena peruana de heladería gourmet con 39 locales, como víctima. Los operadores minoristas y de franquicia manejan datos de clientes, pagos y proveedores. El cifrado de sistemas de punto de venta o de oficina podría interrumpir las ventas en Perú y exponer información de clientes y franquiciados.Ransomware● 52
Ransomware thegentlemen publica a la contable brasileña MultiplaEl grupo thegentlemen publicó a Multipla Contabilidade Empresarial, firma contable familiar de Piracicaba (São Paulo), como víctima. Los despachos contables concentran datos fiscales, de nómina y financieros de muchas empresas clientes, por lo que una brecha puede propagarse a esos clientes. Es un riesgo menor pero real de fuga de datos y extorsión en Brasil.Ransomware● 68
Ransomware thegentlemen publica al integrador guatemalteco SomitEl grupo thegentlemen publicó a Somit, integrador guatemalteco de sistemas de TI que sirve a bancos, universidades y clientes de gobierno, como víctima. Un integrador comprometido es un riesgo de cadena de suministro: su acceso a redes de clientes, plataformas de telemedicina y centros de datos podría permitir intrusiones posteriores. Es relevante para defensores de infraestructura crítica en América Latina.Ransomware● 60
Ransomware thegentlemen publica al Colegio Humboldt de São PauloEl grupo thegentlemen publica al Colegio Humboldt, escuela binacional alemana de São Paulo con ~1.200 alumnos, afirmando 300GB de datos robados. Las escuelas manejan datos de alumnos, familias, salud y personal, además de información financiera. Una filtración de ese volumen en una institución de alto perfil implica grave riesgo de privacidad y extorsión en Brasil.Ransomware● 62
Ransomware thegentlemen publica a la librería argentina Santa FeEl grupo de ransomware thegentlemen publicó a Librería Santa Fe APS S.R.L., librería y distribuidora argentina radicada en Buenos Aires, como víctima. Estas empresas manejan datos de clientes, proveedores e instituciones escolares, además de registros de pago. El cifrado o robo de datos podría interrumpir la distribución de libros en Argentina y exponer datos personales a extorsión.