PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item15 septiembre 2026 · 06:12 UTC
BRIEFRansomwarehighP60

Ransomware Qilin publica a la empresa española Geieg

Geieg

Detectado15 septiembre 2026 · 06:12 UTC
Por qué importa

El grupo de ransomware Qilin publicó a Geieg, una organización española, como víctima en su sitio de filtraciones. La publicación indica una intrusión confirmada con extorsión por robo de datos, exponiendo datos de empleados y clientes. Los defensores hispanohablantes deberían tratar esto como un caso activo de ransomware en su región.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score60
Detectado15 septiembre 2026 · 06:12 UTC
Items relacionados6
Ransomware52
Ransomware Shadowbyt3 publica a HandyTrac (Greystar, Arizona)Shadowbyt3 publicó a HandyTrac, proveedor de control de llaves y gestión de accesos usado por la propiedad de Greystar en Litchfield Park. Los datos filtrados incluyen mapas de llaves físico-digitales, datos de identidad y credenciales de empleados, y registros financieros y de proveedores. La exposición de informes de control de llaves y credenciales de personal puede facilitar intrusiones físicas y abuso de cuentas, por lo que es una víctima reciente y accionable pese a estar en EE.UU.
6h
Ransomware45
Ransomware Anubis publica a la firma contable Better AccountingEl grupo de ransomware Anubis publicó a Better Accounting Solutions, una firma de servicios profesionales de contabilidad, en su sitio de filtraciones, mencionando datos de contadores de Wall Street. Los datos robados de una firma contable pueden incluir registros financieros e información de clientes valiosa para fraude y ataques posteriores. Es una víctima reciente, aunque un objetivo pequeño y fuera de la región.
7h
Ransomware45
Ransomware Eclipse publica al distrito escolar Dublin City SchoolsEl grupo de ransomware Eclipse publicó a Dublin City Schools, un distrito escolar de Georgia (EE.UU.), como víctima reciente en su sitio de filtraciones. Las víctimas del sector educativo suelen sufrir interrupción operativa y exposición de datos de alumnos y personal, pero al estar fuera de Latinoamérica solo sirve para seguir el accionar del grupo.
14h
Ransomware45
Ransomware Eclipse publica al mayorista francés Rosello et FilsEl grupo de ransomware Eclipse publicó a Rosello & Fils, un mayorista francés de frutas y verduras del sector agrícola y alimentario, en su sitio de filtraciones. Al ser una víctima reciente fuera de LATAM, sirve sobre todo como contexto para defensores regionales, aunque confirma la actividad del grupo. No se indican detalles de compromiso que apunten a la región.
15h
Ransomware35
LockBit5 publica a la firma finlandesa HTT OyLockBit5 ha publicado a la firma de contabilidad finlandesa HTT Oy como víctima de ransomware en su sitio de filtraciones. Las firmas contables guardan registros financieros sensibles de muchas empresas clientes, lo que las hace atractivas para extorsionadores. Una brecha aquí puede propagar riesgos de exposición de datos y fraude a toda su cartera de clientes.
16h
Ransomware40
LockBit5 publica a la empresa taiwanesa tpi.twLockBit5 ha publicado a la empresa tecnológica taiwanesa tpi.tw como víctima de ransomware en su sitio de filtraciones. El ataque afecta a una firma tecnológica y los datos robados podrían publicarse si no se paga el rescate. Incluso una víctima menor puede exponer a socios de la cadena de suministro y clientes a phishing y fraude derivados.
16h