BRIEFRansomwarehighP42
Ransomware Qilin publica a la japonesa IKEGAMI TSUSHINKI
IKEGAMI TSUSHINKI COMPANY LIMITED
Detectado21 septiembre 2026 · 08:37 UTC
El grupo de ransomware Qilin publicó a IKEGAMI TSUSHINKI, una empresa manufacturera japonesa, en su sitio de víctimas, lo que indica una intrusión reciente confirmada y extorsión por robo de datos. Estas víctimas del sector manufacturero enfrentan interrupción operativa y exposición de datos propietarios y de empleados. Aunque está fuera de América Latina, es una víctima fresca relevante para seguir TTPs del sector y la cadena de suministro.
CategoríaRansomware
Severidadhigh
Priority score42
Detectado21 septiembre 2026 · 08:37 UTC
Ransomware● 41
Ransomware ThreeAM publica al fabricante Newman TractorEl grupo de ransomware 'threeam' publicó como víctima al fabricante estadounidense de maquinaria pesada Newman Tractor. Las empresas manufactureras son objetivos habituales porque la interrupción operativa es costosa, y las filtraciones de extorsión pueden exponer datos de empleados y clientes. Está fuera de Latinoamérica, pero es una víctima reciente útil para seguir las TTP del grupo.Ransomware● 50
Ransomware LockBit5 publica al banco etíope Siinqee BankEl grupo de ransomware LockBit5 incluyó al banco etíope Siinqee Bank como víctima en su sitio de filtraciones. Un incidente en un banco puede interrumpir servicios de pago y banca central y exponer datos financieros de clientes, y la extorsión suele preceder a la publicación de datos. Aunque está fuera de Latinoamérica, es una víctima reciente del sector financiero que conviene seguir.Ransomware● 28
Ransomware Incransom publica a la ortodoncista estadounidense Maryann KrigerIncransom publicó a Bonita Orthodontics (Dra. Maryann Kriger), una pequeña consulta estadounidense, en su sitio de filtraciones. La presunta brecha podría exponer historiales de pacientes y datos personales, pero la víctima es de pequeña escala y ajena al foco LATAM. Relevancia regional limitada, útil sobre todo como contexto de la actividad del grupo.Ransomware● 62
Ransomware Incransom publica a la inmobiliaria española Second HouseIncransom ha publicado a Second House, inmobiliaria con sede en Barcelona y más de 26 años en el sector, en su sitio de extorsión. El grupo afirma haber robado datos corporativos, posiblemente registros de clientes, inquilinos y gestión de alquileres. Los defensores del sector inmobiliario español deben tratarlo como una campaña de extorsión activa con riesgo de filtración.Ransomware● 76
Ransomware DragonForce publica a la aseguradora ARS RenacerEl grupo DragonForce publicó a ARS Renacer, una administradora de riesgos de salud (ARS) latinoamericana licenciada bajo SISALRIL que atiende a cientos de miles de afiliados, en su sitio de filtraciones. La publicación implica la exfiltración de datos de afiliados y médicos de una entidad regulada del sector salud. Es una víctima regional reciente de ransomware; se debe vigilar la escalada de extorsión y el abuso de los datos de afiliados expuestos.Ransomware● 70
Ransomware Emperador publica a la clínica Alabama Woman's Health CareEl grupo de ransomware Emperador publicó como nueva víctima a Alabama Woman's Health Care, un proveedor de salud de EE.UU., alegando el robo de varios miles de documentos de empleados y pacientes y un archivo de fotos. Las brechas en salud exponen datos médicos y personales altamente sensibles y habilitan doble extorsión. Es relevante por ser una víctima recién publicada en un sector crítico y regulado.