BRIEFRansomwarehighP55
Universidad de Delhi atacada por ransomware Dysphor1a
University of Delhi
Detectado20 agosto 2026 · 21:53 UTC
La Universidad de Delhi, una de las mayores universidades públicas de la India, ha sido listada como víctima de la operación de ransomware Dysphor1a. La filtración podría contener datos institucionales y de estudiantes, y la publicación parece reciente. Aunque está fuera de América Latina, indica un grupo que podría expandir sus operaciones en la región.
CategoríaRansomware
Severidadhigh
Priority score55
Detectado20 agosto 2026 · 21:53 UTC
Ransomware● 84
Base de datos de empresa nicaragüense filtrada con ransomwareUn actor afirma haber filtrado la base de datos completa de una empresa nicaragüense no identificada e incluye ransomware junto con ella. Una brecha regional reciente con datos operativos y ransomware eleva notablemente el riesgo de extorsión y movimiento lateral contra entidades centroamericanas.Ransomware● 73
Wallstreet publica al contratista del estadio del Mundial 2034 en JeddahEl grupo de ransomware Wallstreet publicó al consorcio Sama Construction / China Railway Construction, contratista principal del estadio Jeddah Central para el Mundial 2034. Afirma haber exfiltrado 17 TB y 1,5 millones de archivos, incluidos contratos, certificados de pago y una reclamación contra Jeddah Central Development Company (PIF). Es una filtración reciente y de gran escala con datos financieros y contractuales de un proyecto crítico de alto perfil.Ransomware● 72
Ransomware Akira publica al Colegio de Arquitectos de León (México)El grupo de ransomware Akira publicó al Colegio de Arquitectos de León en su sitio de filtraciones, reclamando unos 77GB de datos corporativos que incluyen pasaportes, registros financieros e información de estudiantes y clientes. Es una víctima reciente de Latinoamérica cuya exposición de documentos de identidad y datos financieros genera un riesgo grave de robo de identidad y fraude. Los defensores del sector de servicios profesionales en México deben tratar a Akira como una amenaza activa contra sus organizaciones.Ransomware● 43
Qilin publica a la empresa británica Sports Events365El ransomware Qilin publicó a Sports Events365, empresa británica del sector hotelero, como víctima reciente. La hotelería es un objetivo frecuente y la publicación del caso facilita extorsión y phishing posteriores. Vale la pena reseñarla por la actividad continua de Qilin, aunque no tiene vínculo directo con Latinoamérica.Ransomware● 60
Rhysida publica al fabricante sueco Electro Heat SwedenRhysida publicó a Electro Heat Sweden AB, fabricante de hornos industriales, afirmando 2,55 TB (1,72 M archivos) con diseños CAD SolidWorks, respaldos del PDM, nóminas y bases contables de cuatro entidades. Afecta a una empresa del sector energía/servicios y a propiedad intelectual muy sensible. Aunque fuera de Latinoamérica, su escala y sector la hacen relevante.Ransomware● 71
Ransomware Panzer publica a la brasileña Paes SoluçõesEl grupo de ransomware Panzer publicó a Paes Soluções, empresa brasileña de TI en Campo Mourão (Paraná) que ofrece software empresarial, hosting, backup en la nube y VPS. El compromiso de un proveedor así afecta a múltiples clientes empresariales y servicios gestionados. Como víctima brasileña reciente, es directamente relevante para la respuesta a incidentes en Latinoamérica.