BRIEFRansomwarehighP50
Ransomware Qilin publica a la francesa CARIDRO Val de Loire
CARIDRO Val de Loire
Detectado13 septiembre 2026 · 12:12 UTC
El grupo de ransomware Qilin ha publicado a CARIDRO Val de Loire, empresa francesa de agricultura y producción alimentaria, como nueva víctima. El ransomware en cadenas de suministro agroalimentario puede interrumpir la distribución y suele ir acompañado de robo de datos. Es una víctima reciente pero en Francia, fuera del alcance AR/LATAM.
CategoríaRansomware
Severidadhigh
Priority score50
Detectado13 septiembre 2026 · 12:12 UTC
Ransomware● 44
El ransomware safepay publica a la tecnológica estadounidense CompunnelEl grupo de ransomware safepay ha listado como víctima a la tecnológica estadounidense Compunnel, lo que indica una brecha con robo de datos y extorsión. Compunnel presta consultoría de TI y servicios de personal, por lo que sus clientes podrían enfrentar exposición derivada de datos compartidos. Hay que vigilar la filtración de registros de clientes y la reutilización de credenciales.Ransomware● 45
El ransomware Qilin publica a la sanitaria estadounidense Imperial Healthcare SolutionsEl grupo de ransomware Qilin ha listado como víctima a la sanitaria estadounidense Imperial Healthcare Solutions, lo que implica una brecha con robo de datos y extorsión. Los incidentes sanitarios conllevan riesgos para la seguridad del paciente y sanciones regulatorias, y los registros robados suelen reaparecer en fraudes posteriores. Los defensores del sector deberían vigilar filtraciones de datos de pacientes y seguros.Ransomware● 45
El ransomware shadowbyt3$ publica a la inmobiliaria estadounidense John Engel TeamEl grupo de ransomware shadowbyt3$ publicó a John Engel Team, una firma inmobiliaria y de servicios profesionales de EE. UU., en su sitio de filtraciones. El actor afirma tener datos serios y muestra una imagen como prueba, lo que indica una extorsión activa. Las víctimas recién publicadas son la señal más temprana para respuesta a incidentes y negociación.Ransomware● 65
Aurora ransomware publica datos del contratista militar Metrea LLCEl ransomware Aurora publicó 339 MB de Metrea LLC, contratista de defensa de EE.UU. que opera aeronaves ISR para el Mando de Operaciones Especiales, y de su subsidiaria Commuter Air Technology. Los datos incluyen manuales de radios militares Harris PRC-117G, exponiendo información operativa sensible. Es una brecha de defensa significativa para la comunidad de CTI.Ransomware● 72
Ransomware Silent Ransom publica al bufete estadounidense Holland & KnightEl grupo Silent Ransom ha publicado a Holland & Knight, un importante bufete de abogados de EE.UU., en su sitio de víctimas de ransomware. Los despachos manejan datos confidenciales de clientes, y una publicación confirmada puede derivar en filtraciones de documentos y daños legales o regulatorios. Es un incidente reciente de ransomware relevante para el seguimiento, aunque la firma esté fuera de Latinoamérica.Ransomware● 35
Ransomware Rhysida publica a la organización húngara Szechenyi ProgramirodaEl grupo de ransomware Rhysida ha publicado en su sitio de filtraciones a la organización sin fines de lucro húngara Szechenyi Programiroda. Aunque la víctima está fuera de Latinoamérica, monitorear la actividad de Rhysida ayuda a anticipar tácticas, infraestructura y posibles objetivos regionales. Las organizaciones deben revisar su exposición a los indicadores de Rhysida.