BRIEFRansomwarehighP68
Ransomware thegentlemen publica al integrador guatemalteco Somit
Somit
Detectado15 septiembre 2026 · 08:12 UTC
El grupo thegentlemen publicó a Somit, integrador guatemalteco de sistemas de TI que sirve a bancos, universidades y clientes de gobierno, como víctima. Un integrador comprometido es un riesgo de cadena de suministro: su acceso a redes de clientes, plataformas de telemedicina y centros de datos podría permitir intrusiones posteriores. Es relevante para defensores de infraestructura crítica en América Latina.
CategoríaRansomware
Severidadhigh
Priority score68
Detectado15 septiembre 2026 · 08:12 UTC
Ransomware● 55
Ransomware thegentlemen publica a la heladería peruana GelartiEl grupo thegentlemen publicó a Gelarti, la mayor cadena peruana de heladería gourmet con 39 locales, como víctima. Los operadores minoristas y de franquicia manejan datos de clientes, pagos y proveedores. El cifrado de sistemas de punto de venta o de oficina podría interrumpir las ventas en Perú y exponer información de clientes y franquiciados.Ransomware● 52
Ransomware thegentlemen publica a la contable brasileña MultiplaEl grupo thegentlemen publicó a Multipla Contabilidade Empresarial, firma contable familiar de Piracicaba (São Paulo), como víctima. Los despachos contables concentran datos fiscales, de nómina y financieros de muchas empresas clientes, por lo que una brecha puede propagarse a esos clientes. Es un riesgo menor pero real de fuga de datos y extorsión en Brasil.Ransomware● 60
Ransomware thegentlemen publica al Colegio Humboldt de São PauloEl grupo thegentlemen publica al Colegio Humboldt, escuela binacional alemana de São Paulo con ~1.200 alumnos, afirmando 300GB de datos robados. Las escuelas manejan datos de alumnos, familias, salud y personal, además de información financiera. Una filtración de ese volumen en una institución de alto perfil implica grave riesgo de privacidad y extorsión en Brasil.Ransomware● 62
Ransomware thegentlemen publica a la librería argentina Santa FeEl grupo de ransomware thegentlemen publicó a Librería Santa Fe APS S.R.L., librería y distribuidora argentina radicada en Buenos Aires, como víctima. Estas empresas manejan datos de clientes, proveedores e instituciones escolares, además de registros de pago. El cifrado o robo de datos podría interrumpir la distribución de libros en Argentina y exponer datos personales a extorsión.Ransomware● 60
Ransomware Qilin publica a la empresa española GeiegEl grupo de ransomware Qilin publicó a Geieg, una organización española, como víctima en su sitio de filtraciones. La publicación indica una intrusión confirmada con extorsión por robo de datos, exponiendo datos de empleados y clientes. Los defensores hispanohablantes deberían tratar esto como un caso activo de ransomware en su región.Ransomware● 52
Ransomware Shadowbyt3 publica a HandyTrac (Greystar, Arizona)Shadowbyt3 publicó a HandyTrac, proveedor de control de llaves y gestión de accesos usado por la propiedad de Greystar en Litchfield Park. Los datos filtrados incluyen mapas de llaves físico-digitales, datos de identidad y credenciales de empleados, y registros financieros y de proveedores. La exposición de informes de control de llaves y credenciales de personal puede facilitar intrusiones físicas y abuso de cuentas, por lo que es una víctima reciente y accionable pese a estar en EE.UU.