BRIEFRansomwarehighP42
Ransomware Qilin publica a la víctima estadounidense Arnold Center
Arnold Center
Detectado28 septiembre 2026 · 21:07 UTC
El grupo de ransomware Qilin publicó una nueva víctima, Arnold Center, una organización de Estados Unidos, en su sitio de filtraciones. Aunque está fuera de LatAm, una publicación fresca indica una intrusión activa con robo de datos y doble extorsión. Los defensores deberían vigilar los datos filtrados y cruzar posibles vínculos regionales o sectoriales.
CategoríaRansomware
Severidadhigh
Priority score42
Detectado28 septiembre 2026 · 21:07 UTC
Ransomware● 50
Ransomware 'blacklocks' publica a la firma de arquitectura ARCA UnlimitedEl grupo de ransomware blacklocks ha listado a ARCA Unlimited Architects (Sudafrica, servicios profesionales) como victima en su sitio de filtraciones. Las publicaciones recientes de victimas dan a los defensores una ventana corta para buscar las TTP y alertar a terceros vinculados. El sector de servicios profesionales suele ser un pivote hacia redes de clientes mayores.Ransomware● 58
Ransomware Termite publica a la transportista de combustible CrossettEl grupo de ransomware Termite ha publicado a Crossett Home, un transportista de combustible estadounidense, como víctima. Atacar a un operador de logística de combustible genera riesgos de cadena de suministro e infraestructura crítica en energía y transporte. Los equipos de seguridad de estos sectores deben seguir las TTPs relacionadas y cualquier dato operativo filtrado.Ransomware● 45
Ransomware metaencryptor publica a Platinum Healthcare Staffingmetaencryptor publica a Platinum Healthcare Staffing, agencia estadounidense de staffing sanitario, como víctima de ransomware. Estas agencias manejan datos personales de trabajadores e información de salud protegida, además de datos de hospitales clientes. La exposición eleva el riesgo de robo de identidad y phishing contra el personal y centros asociados.Ransomware● 48
Ransomware metaencryptor publica a la auditora PKF Hadiwinatametaencryptor publica a PKF Hadiwinata, una de las principales firmas de auditoría y contabilidad de Indonesia, como víctima. Estas firmas custodian datos financieros y fiscales sensibles de clientes, por lo que una brecha puede afectar a muchas empresas. Conviene vigilar la exposición de datos de clientes y fraudes posteriores.Ransomware● 72
Ransomware metaencryptor publica a la energética GE VernovaEl grupo metaencryptor incluyó a GE Vernova, fabricante global de equipos de energía ligado a gran parte de la generación eléctrica mundial, como víctima de ransomware. Una intrusión exitosa en proveedores del sector energético puede propagarse a servicios públicos y operadores de red. El anuncio señala posible robo de datos y disrupción operativa en infraestructura crítica.Ransomware● 63
Ransomware Emperador publica a Electrolux y OnTracEl grupo 'Emperador' publicó a Electrolux y a la empresa logística OnTrac como víctimas, amenazando con liberar datos de empleados en una semana. Electrolux es un fabricante global de electrodomésticos, por lo que una brecha real expondría sistemas corporativos, datos de RR.HH. y de la cadena de suministro. Las multinacionales y sus socios logísticos deben tratar esto como una campaña de extorsión activa.