BRIEFRansomwarelowP45
Ransomware umbra publica a la minera Tharisa (Sudáfrica)
Tharisa
Detectado7 octubre 2026 · 09:07 UTC
El grupo de ransomware umbra publicó a Tharisa, un grupo minero con sede en Chipre dedicado al platino y cromo y con operaciones principales en Sudáfrica, como víctima. La minería es infraestructura crítica, por lo que una intrusión de ransomware en sistemas corporativos y operativos puede interrumpir la producción y las cadenas de suministro. Está fuera de Latinoamérica, pero evidencia el hostigamiento continuo contra operadores del sector extractivo.
CategoríaRansomware
Severidadlow
Priority score45
Detectado7 octubre 2026 · 09:07 UTC
Ransomware● 48
Ransomware n0n expone datos del MSP estadounidense ChibitekEl grupo n0n publicó al proveedor de servicios gestionados estadounidense Chibitek, filtrando registros financieros de clientes, credenciales de red y documentos internos. Comprometer un MSP se propaga a sus clientes y amplifica el impacto. Es una filtración reciente y con nombre propio relevante para el monitoreo de riesgo en la cadena de suministro.Ransomware● 50
Aviso de extorsión a la bangladesí Pathao LimitedUn actor de amenazas publicó un 'aviso' a Pathao Limited, importante empresa bangladesí de reparto y movilidad, lo que señala un intento de extorsión por fuga de datos. Los avisos de extorsión recientes suelen preceder a filtraciones públicas o actividad de ransomware, por lo que conviene seguirlos para confirmar y extraer TTPs.Ransomware● 55
Ransomware Termite publica a la aseguradora estadounidense AonEl grupo de ransomware Termite publicó a Aon plc, corredora global de seguros y gestión de riesgos, en su sitio de filtraciones. Aon maneja grandes volúmenes de datos sensibles de clientes sobre riesgos, finanzas y personal, por lo que cualquier exfiltración es relevante para sus clientes corporativos y públicos. No hay un ángulo regional específico, pero la magnitud y sensibilidad de la víctima justifican su seguimiento.Ransomware● 70
Ransomware Qilin publica a la ingeniería española EPTISAEl grupo de ransomware Qilin publicó a EPTISA, consultora española de ingeniería e infraestructura, como víctima en su sitio de filtraciones. EPTISA trabaja en proyectos de agua, transporte e infraestructura pública en España y Latinoamérica, por lo que los datos de ingeniería y credenciales robadas podrían exponer a clientes gubernamentales. Debe tratarse como un riesgo de cadena de suministro de infraestructura crítica regional.Ransomware● 40
Andersen Group publicada como víctima de ransomware por SilentRansomGroupEl grupo SilentRansomGroup publicó a Andersen Group, una firma de servicios profesionales, como víctima de ransomware. El país de la víctima no está confirmado, por lo que la relevancia regional es incierta. Si la empresa tiene operaciones en LATAM o Argentina, es un evento de extorsión reciente que merece seguimiento.Ransomware● 52
Ransomware Umbra publica a la universidad egipcia BTUEl grupo de ransomware Umbra publicó a la Universidad Tecnológica de Beni Suef (BTU), la primera universidad tecnológica de Egipto con programas en TIC, energía renovable y tecnología ferroviaria, en su sitio de filtraciones. Esto implica compromiso de sistemas académicos y robo de datos de estudiantes e investigación, con extorsión en curso. Importa como publicación reciente de ransomware contra una institución educativa, aunque fuera de Latinoamérica.