PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item15 septiembre 2026 · 08:12 UTC
BRIEFRansomwarehighP62

Ransomware thegentlemen publica a la librería argentina Santa Fe

Librería Santa Fe APS S.R.L.

Detectado15 septiembre 2026 · 08:12 UTC
Por qué importa

El grupo de ransomware thegentlemen publicó a Librería Santa Fe APS S.R.L., librería y distribuidora argentina radicada en Buenos Aires, como víctima. Estas empresas manejan datos de clientes, proveedores e instituciones escolares, además de registros de pago. El cifrado o robo de datos podría interrumpir la distribución de libros en Argentina y exponer datos personales a extorsión.

MetadatosREGISTRO
CategoríaRansomware
Severidadhigh
Priority score62
Detectado15 septiembre 2026 · 08:12 UTC
Items relacionados6
Ransomware55
Ransomware thegentlemen publica a la heladería peruana GelartiEl grupo thegentlemen publicó a Gelarti, la mayor cadena peruana de heladería gourmet con 39 locales, como víctima. Los operadores minoristas y de franquicia manejan datos de clientes, pagos y proveedores. El cifrado de sistemas de punto de venta o de oficina podría interrumpir las ventas en Perú y exponer información de clientes y franquiciados.
58m
Ransomware52
Ransomware thegentlemen publica a la contable brasileña MultiplaEl grupo thegentlemen publicó a Multipla Contabilidade Empresarial, firma contable familiar de Piracicaba (São Paulo), como víctima. Los despachos contables concentran datos fiscales, de nómina y financieros de muchas empresas clientes, por lo que una brecha puede propagarse a esos clientes. Es un riesgo menor pero real de fuga de datos y extorsión en Brasil.
58m
Ransomware68
Ransomware thegentlemen publica al integrador guatemalteco SomitEl grupo thegentlemen publicó a Somit, integrador guatemalteco de sistemas de TI que sirve a bancos, universidades y clientes de gobierno, como víctima. Un integrador comprometido es un riesgo de cadena de suministro: su acceso a redes de clientes, plataformas de telemedicina y centros de datos podría permitir intrusiones posteriores. Es relevante para defensores de infraestructura crítica en América Latina.
58m
Ransomware60
Ransomware thegentlemen publica al Colegio Humboldt de São PauloEl grupo thegentlemen publica al Colegio Humboldt, escuela binacional alemana de São Paulo con ~1.200 alumnos, afirmando 300GB de datos robados. Las escuelas manejan datos de alumnos, familias, salud y personal, además de información financiera. Una filtración de ese volumen en una institución de alto perfil implica grave riesgo de privacidad y extorsión en Brasil.
58m
Ransomware60
Ransomware Qilin publica a la empresa española GeiegEl grupo de ransomware Qilin publicó a Geieg, una organización española, como víctima en su sitio de filtraciones. La publicación indica una intrusión confirmada con extorsión por robo de datos, exponiendo datos de empleados y clientes. Los defensores hispanohablantes deberían tratar esto como un caso activo de ransomware en su región.
3h
Ransomware52
Ransomware Shadowbyt3 publica a HandyTrac (Greystar, Arizona)Shadowbyt3 publicó a HandyTrac, proveedor de control de llaves y gestión de accesos usado por la propiedad de Greystar en Litchfield Park. Los datos filtrados incluyen mapas de llaves físico-digitales, datos de identidad y credenciales de empleados, y registros financieros y de proveedores. La exposición de informes de control de llaves y credenciales de personal puede facilitar intrusiones físicas y abuso de cuentas, por lo que es una víctima reciente y accionable pese a estar en EE.UU.
8h