BRIEFRansomwarehighP60
Ransomware Qilin publica a la empresa española Geieg
Geieg
Detectado15 septiembre 2026 · 06:12 UTC
El grupo de ransomware Qilin publicó a Geieg, una organización española, como víctima en su sitio de filtraciones. La publicación indica una intrusión confirmada con extorsión por robo de datos, exponiendo datos de empleados y clientes. Los defensores hispanohablantes deberían tratar esto como un caso activo de ransomware en su región.
CategoríaRansomware
Severidadhigh
Priority score60
Detectado15 septiembre 2026 · 06:12 UTC
Ransomware● 52
Ransomware Shadowbyt3 publica a HandyTrac (Greystar, Arizona)Shadowbyt3 publicó a HandyTrac, proveedor de control de llaves y gestión de accesos usado por la propiedad de Greystar en Litchfield Park. Los datos filtrados incluyen mapas de llaves físico-digitales, datos de identidad y credenciales de empleados, y registros financieros y de proveedores. La exposición de informes de control de llaves y credenciales de personal puede facilitar intrusiones físicas y abuso de cuentas, por lo que es una víctima reciente y accionable pese a estar en EE.UU.Ransomware● 45
Ransomware Anubis publica a la firma contable Better AccountingEl grupo de ransomware Anubis publicó a Better Accounting Solutions, una firma de servicios profesionales de contabilidad, en su sitio de filtraciones, mencionando datos de contadores de Wall Street. Los datos robados de una firma contable pueden incluir registros financieros e información de clientes valiosa para fraude y ataques posteriores. Es una víctima reciente, aunque un objetivo pequeño y fuera de la región.Ransomware● 45
Ransomware Eclipse publica al distrito escolar Dublin City SchoolsEl grupo de ransomware Eclipse publicó a Dublin City Schools, un distrito escolar de Georgia (EE.UU.), como víctima reciente en su sitio de filtraciones. Las víctimas del sector educativo suelen sufrir interrupción operativa y exposición de datos de alumnos y personal, pero al estar fuera de Latinoamérica solo sirve para seguir el accionar del grupo.Ransomware● 45
Ransomware Eclipse publica al mayorista francés Rosello et FilsEl grupo de ransomware Eclipse publicó a Rosello & Fils, un mayorista francés de frutas y verduras del sector agrícola y alimentario, en su sitio de filtraciones. Al ser una víctima reciente fuera de LATAM, sirve sobre todo como contexto para defensores regionales, aunque confirma la actividad del grupo. No se indican detalles de compromiso que apunten a la región.Ransomware● 35
LockBit5 publica a la firma finlandesa HTT OyLockBit5 ha publicado a la firma de contabilidad finlandesa HTT Oy como víctima de ransomware en su sitio de filtraciones. Las firmas contables guardan registros financieros sensibles de muchas empresas clientes, lo que las hace atractivas para extorsionadores. Una brecha aquí puede propagar riesgos de exposición de datos y fraude a toda su cartera de clientes.Ransomware● 40
LockBit5 publica a la empresa taiwanesa tpi.twLockBit5 ha publicado a la empresa tecnológica taiwanesa tpi.tw como víctima de ransomware en su sitio de filtraciones. El ataque afecta a una firma tecnológica y los datos robados podrían publicarse si no se paga el rescate. Incluso una víctima menor puede exponer a socios de la cadena de suministro y clientes a phishing y fraude derivados.