BRIEFRansomwarehighP72
Ransomware Silent Ransom publica al bufete estadounidense Holland & Knight
Holland & Knight
Detectado1 septiembre 2026 · 22:03 UTC
El grupo Silent Ransom ha publicado a Holland & Knight, un importante bufete de abogados de EE.UU., en su sitio de víctimas de ransomware. Los despachos manejan datos confidenciales de clientes, y una publicación confirmada puede derivar en filtraciones de documentos y daños legales o regulatorios. Es un incidente reciente de ransomware relevante para el seguimiento, aunque la firma esté fuera de Latinoamérica.
CategoríaRansomware
Severidadhigh
Priority score72
Detectado1 septiembre 2026 · 22:03 UTC
Ransomware● 35
Ransomware Rhysida publica a la organización húngara Szechenyi ProgramirodaEl grupo de ransomware Rhysida ha publicado en su sitio de filtraciones a la organización sin fines de lucro húngara Szechenyi Programiroda. Aunque la víctima está fuera de Latinoamérica, monitorear la actividad de Rhysida ayuda a anticipar tácticas, infraestructura y posibles objetivos regionales. Las organizaciones deben revisar su exposición a los indicadores de Rhysida.Ransomware● 55
Ransomware Qilin publica a la Commission de la construction du QuébecLa Commission de la construction du Québec (CCQ), un organismo público que supervisa la construcción en Quebec, ha sido incluida en el sitio de filtraciones del ransomware Qilin. Las agencias gubernamentales son objetivos de alto valor y el incidente podría exponer datos sensibles de empleados y proyectos. Aunque está fuera de América Latina, es un evento de ransomware reciente que conviene seguir desde la inteligencia de amenazas regional.Ransomware● 62
Ransomware Wallstreet publica datos del municipio de Andover, MassachusettsEl grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.Ransomware● 55
Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.Ransomware● 60
Ransomware Falcon publica a Globus Medical (fabricante de dispositivos médicos de EE. UU.)El ransomware Falcon afirma haber exfiltrado 2.96 TB de Globus Medical, fabricante de dispositivos médicos, incluyendo registros de clientes, presentaciones ante la FDA y registros de quejas de productos. El incidente expone datos sensibles de salud y regulatorios, generando preocupaciones en la cadena de suministro. Aunque la víctima está en EE. UU., este tipo de ataque resalta TTPs relevantes para los defensores de salud e infraestructura crítica en América Latina.Ransomware● 70
Ransomware Qilin publica a la constructora qatarí Black Cat EngineeringEl ransomware Qilin ha agregado a Black Cat Engineering Construction Wll, una empresa de construcción/manufactura de Qatar, a su sitio de filtraciones. La publicación puede exponer documentos de proyectos y datos corporativos. Este incidente reciente destaca la actividad continua del grupo en la región del Golfo.