BRIEFRansomwarehighP52
Ransomware Spirals publica a la empresa ITAD ANYTHINGIT
ANYTHINGIT
Detectado18 septiembre 2026 · 08:12 UTC
El ransomware Spirals listó a ANYTHINGIT, una empresa de disposición de activos de TI y residuos electrónicos que sirve a agencias federales, contratistas de defensa y empresas bajo estrictos requisitos de cadena de custodia. Su rol en el manejo de hardware y datos federales sensibles genera riesgo real de cadena de suministro. Los defensores deben evaluar la exposición aguas abajo de datos de agencias que pasaron por este proveedor.
CategoríaRansomware
Severidadhigh
Priority score52
Detectado18 septiembre 2026 · 08:12 UTC
Ransomware● 64
Ransomware Endzone publica datos de la gubernamental AccelaEndzone publicó más de 50 GB supuestamente de Accela, una plataforma en la nube usada por gobiernos estatales y locales de EE.UU., incluyendo 2 millones de líneas con PII y 6 millones de solicitudes ciudadanas. El compromiso de un proveedor de servicios gubernamentales puede propagarse a muchas agencias públicas dependientes. Los defensores del sector público deben verificar la exposición y monitorear dependencias aguas abajo de Accela.Ransomware● 74
Ransomware Endzone publica datos robados de AT&TEl grupo de ransomware Endzone afirma haber comprometido AT&T a través de un contratista de CX, manteniendo acceso VPN y VDI interno durante un período prolongado sin detección y exportando certificados. AT&T es infraestructura de telecomunicaciones Tier-1, por lo que una intrusión confirmada pone en riesgo datos de clientes y operativos a gran escala. Los defensores deben tratarlo como un vector de acceso remoto y de terceros vivo.Ransomware● 42
Ransomware KillSec publica a la manufacturera Giti Corp (Singapur)El grupo de ransomware KillSec publicó a Giti Corp, una empresa manufacturera de Singapur, en su sitio de filtraciones, amenazando con difundir datos robados. Es una víctima confirmada y reciente, pero Singapur queda fuera del foco Argentina/LATAM, por lo que el impacto directo para defensores de la región es limitado. Aun así vale la pena como evidencia de que KillSec sigue activo y apunta a firmas industriales/manufactureras que podrían tener operaciones o vínculos de cadena de suministro en América Latina.Ransomware● 62
Ransomware Panzer publica a la tecnológica Inovapy (Latinoamérica)El grupo de ransomware Panzer publicó a Inovapy, una empresa tecnológica que brinda servicios de software y transformación digital en Latinoamérica. La publicación reciente de un proveedor regional indica una intrusión activa con posible impacto en sus clientes. Los defensores latinoamericanos deben verificar exposición y riesgo de cadena de suministro.Ransomware● 38
Ransomware krybit publica a la residencia alemana Diakoniewerk ApoldaEl grupo de ransomware krybit publicó a Diakoniewerk Apolda, una organización alemana sin ánimo de lucro de salud y bienestar social, en su sitio de filtraciones. El ransomware a la salud tiene alto impacto y puede interrumpir servicios a pacientes, pero la víctima está fuera de la región Argentina/LATAM, por lo que su valor es principalmente de seguimiento de tendencias.Ransomware● 34
Ransomware krybit publica a la constructora turca Harput YapıEl grupo de ransomware krybit publicó a Harput Yapı, una desarrolladora inmobiliaria y constructora con sede en Estambul, en su sitio de filtraciones. Una víctima reciente del sector construcción es útil para seguir tendencias de extorsión y cadena de suministro, aunque está fuera de la región Argentina/LATAM y su impacto directo es limitado.