BRIEFRansomwarelowP32
Ransomware Rhysida publica a la alemana clicks digital GmbH
clicks digital GmbH
Detectado30 septiembre 2026 · 13:05 UTC
El grupo de ransomware Rhysida publicó a clicks digital GmbH, una agencia alemana de marketing online con más de 40 empleados, como víctima en su sitio de filtraciones. Aunque es una víctima de ransomware reciente, el objetivo pertenece al sector tecnológico alemán y no tiene vínculo identificado con América Latina ni con infraestructura crítica regional. Se incluye solo como contexto de baja prioridad y no justifica una alerta regional.
CategoríaRansomware
Severidadlow
Priority score32
Detectado30 septiembre 2026 · 13:05 UTC
Ransomware● 58
Ransomware n0n publica a la hipotecaria canadiense MortgageHubEl grupo de ransomware n0n publicó la base de datos completa de prestatarios de MortgageHub, una importante hipotecaria canadiense: siete años de registros con números de seguro social, fechas de nacimiento, direcciones completas e historiales de préstamos y pagos. También incluye el libro nacional de servicing comercial con saldos, tasas de interés, scores de crédito y datos de aseguradoras. La escala y sensibilidad de estos datos personales y financieros implican un riesgo grave de robo de identidad y fraude para los clientes afectados, aunque la víctima está fuera de la región LATAM.Ransomware● 58
Ransomware Interlock publica al contratista Tekko EnterprisesInterlock publicó a Tekko Enterprises, contratista de Utah con contratos con la Fuerza Aérea (Mountain Home AFB, >US$5M) y el Cuerpo de Ingenieros. La filtración expone datos confidenciales de proyectos gubernamentales. Los proveedores de defensa son objetivo de alto valor; conviene vigilar la reutilización de datos y el phishing de cadena de suministro.Ransomware● 42
Ransomware Qilin publica a la víctima estadounidense Arnold CenterEl grupo de ransomware Qilin publicó una nueva víctima, Arnold Center, una organización de Estados Unidos, en su sitio de filtraciones. Aunque está fuera de LatAm, una publicación fresca indica una intrusión activa con robo de datos y doble extorsión. Los defensores deberían vigilar los datos filtrados y cruzar posibles vínculos regionales o sectoriales.Ransomware● 50
Ransomware 'blacklocks' publica a la firma de arquitectura ARCA UnlimitedEl grupo de ransomware blacklocks ha listado a ARCA Unlimited Architects (Sudafrica, servicios profesionales) como victima en su sitio de filtraciones. Las publicaciones recientes de victimas dan a los defensores una ventana corta para buscar las TTP y alertar a terceros vinculados. El sector de servicios profesionales suele ser un pivote hacia redes de clientes mayores.Ransomware● 58
Ransomware Termite publica a la transportista de combustible CrossettEl grupo de ransomware Termite ha publicado a Crossett Home, un transportista de combustible estadounidense, como víctima. Atacar a un operador de logística de combustible genera riesgos de cadena de suministro e infraestructura crítica en energía y transporte. Los equipos de seguridad de estos sectores deben seguir las TTPs relacionadas y cualquier dato operativo filtrado.Ransomware● 45
Ransomware metaencryptor publica a Platinum Healthcare Staffingmetaencryptor publica a Platinum Healthcare Staffing, agencia estadounidense de staffing sanitario, como víctima de ransomware. Estas agencias manejan datos personales de trabajadores e información de salud protegida, además de datos de hospitales clientes. La exposición eleva el riesgo de robo de identidad y phishing contra el personal y centros asociados.