BRIEFRansomwarehighP50
Ransomware Storm publica al proveedor sanitario estadounidense TheraCare
TheraCare
Detectado8 octubre 2026 · 06:07 UTC
El ransomware Storm listó a TheraCare, un proveedor de salud, rehabilitación y educación con sede en Nueva York que atiende a niños y familias en el noreste de EE. UU. Un ataque de este tipo puede detener servicios clínicos y educativos y exponer historiales sensibles de pacientes. Hay que monitorear el volumen de datos filtrados y las obligaciones de notificación.
CategoríaRansomware
Severidadhigh
Priority score50
Detectado8 octubre 2026 · 06:07 UTC
Ransomware● 43
Ransomware ScarlettGroup ataca el sitio de Yale University PressLa operación de ransomware ScarlettGroup publicó yalebooks.yale.edu, el sitio de venta de libros de Yale University Press. Aunque es un objetivo educativo/de comercio electrónico y no los sistemas centrales de la universidad, una intrusión podría exponer cuentas de clientes, pedidos y datos de pago. Vale la pena monitorear por filtraciones de credenciales y tarjetas.Ransomware● 52
Ransomware Storm golpea a la cooperativa de ambulancias CETAM de CanadáEl grupo de ransomware Storm publicó a CETAM, una cooperativa canadiense con más de 400 técnicos de ambulancias y paramédicos que atiende casi 20.000 llamadas al año. Un incidente de este tipo puede interrumpir el despacho de emergencias y exponer datos de pacientes y empleados. Hay que seguir el caso por posibles filtraciones y riesgo de fraude derivado.Ransomware● 48
Ransomware LockBit publica a la firma legal Consilio (EE.UU.)LockBit5 publicó a Consilio, proveedor global de software y servicios legales, como nueva víctima de ransomware. Los proveedores de servicios legales suelen custodiar datos de clientes y litigios altamente sensibles, por lo que una brecha implica grave riesgo de confidencialidad y de terceros. Las organizaciones que dependen de Consilio o proveedores similares deben evaluar su exposición en la cadena de suministro.Ransomware● 60
Ransomware LockBit publica al banco haitiano Capital BankLockBit5 publicó a Capital Bank SA, un banco haitiano de banca tradicional y en línea, como víctima de ransomware. Un ataque a un banco nacional puede exponer cuentas y datos de préstamos de clientes y alterar los pagos en un entorno financiero ya frágil. Los defensores financieros de la región deben vigilar la filtración de datos y el fraude posterior.Ransomware● 84
Ransomware LockBit publica a Argentina Valores S.A. (AVSA)LockBit5 publicó a Argentina Valores S.A. (AVSA), firma argentina de servicios financieros y mercados de capitales, como víctima fresca de ransomware. Esto afecta directamente a la infraestructura financiera argentina, por lo que la exfiltración o cifrado podría interrumpir operaciones bursátiles y exponer datos de clientes y contrapartes. El sector financiero argentino debe tratarlo como un incidente regional activo.Ransomware● 80
Nightspire publica al instituto brasileño INI FiocruzEl grupo Nightspire publicó como víctima de ransomware al INI Fiocruz, instituto de infectología de la Fundación Oswaldo Cruz, vinculada al gobierno de Brasil. Los datos de salud e investigación son muy sensibles y una interrupción puede afectar la atención de pacientes y estudios. Los defensores de Brasil y la región deberían verificarlo y tratarlo como infraestructura crítica.