BRIEFRansomwarelowP40
Ransomware Qilin publica a la constructora turca Ciftay Insaat
Ciftay Insaat Taahhut Ve Ticaret A.S.
Detectado6 octubre 2026 · 21:07 UTC
Qilin publicó a Ciftay Insaat, empresa turca de fabricación y construcción, como víctima de ransomware. El anuncio indica robo de datos y extorsión contra una compañía industrial, con probable exposición de información de proyectos y contratos. Es de menor prioridad para defensores de LATAM, pero confirma la actividad continua de Qilin contra el sector industrial.
CategoríaRansomware
Severidadlow
Priority score40
Detectado6 octubre 2026 · 21:07 UTC
Ransomware● 40
Ransomware Vexy publica al fabricante de zumos Kookabarra JuiceEl ransomware Vexy publicó a Kookabarra Juice, fabricante australiano de zumos frescos del sector minorista, como víctima. Es una empresa pequeña y fuera de América Latina, pero la publicación reciente refleja actividad de extorsión en curso. Las víctimas del sector alimentario pueden sufrir tanto interrupción operativa como exposición de datos de clientes y comerciales.Ransomware● 52
Ransomware Qilin publica a la entidad financiera BNYHEl grupo de ransomware Qilin publicó a BNYH, una víctima del sector financiero, en su sitio de filtraciones sin indicar el país. El ransomware en el sector financiero puede interrumpir pagos y exponer datos sensibles de clientes, por lo que el anuncio merece seguimiento. Qilin es una operación RaaS prolífica y la publicación implica robo de datos y presión de extorsión activa.Ransomware● 42
Ransomware IncRansom publica a la empresa MagnalsEl grupo IncRansom ha publicado a la firma estadounidense magnals.com como víctima de ransomware, citando datos confidenciales de varias empresas. El listado nombra abogados externos y apunta a exfiltración de registros corporativos sensibles. Señala un compromiso fresco con palanca de negociación y fuga.Ransomware● 47
Ransomware Panzer publica a la consultora SweetRushEl grupo Panzer ha listado a la firma estadounidense de servicios profesionales SweetRush como nueva víctima en su sitio de filtraciones. Una publicación de ransomware fresca indica una intrusión activa con exfiltración y fuga inminente de datos corporativos y de clientes. Los defensores deben vigilar phishing derivado y exposición de la cadena de suministro.Ransomware● 60
Ransomware Everest publica a la aerolínea Flydubai de DubáiEl ransomware Everest publicó a Flydubai, la aerolínea de bajo costo propiedad del gobierno de Dubái, como víctima. Atacar a una aerolínea estatal plantea riesgos de infraestructura crítica y seguridad aérea. Presiona a actores del transporte regional y del gobierno, y merece seguimiento cercano.Ransomware● 48
Ransomware Everest reclama al fabricante estadounidense KennametalEl grupo de ransomware Everest incluye a Kennametal, fabricante cotizado de herramientas industriales de EE.UU., entre sus víctimas. Una brecha en manufactura puede interrumpir cadenas de suministro y operaciones cercanas a OT en minería, energía y aeroespacial. Estos incidentes implican impacto financiero y obligaciones de divulgación.