Underground · lo que importa hoy
Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.
Distribución por categoría · ventana
- Gobierno / Militar5
- Venta de accesos11
- Ransomware33
- Leak89
- Stealer0
- Otro1
Ventana
Categoría
Severidad
Ransomware Wallstreet publica datos del municipio de Andover, Massachusetts
Town of Andover, Massachusetts (USA)
El grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.
Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)
DistributionNOW
El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.
Ransomware Falcon publica a Globus Medical (fabricante de dispositivos médicos de EE. UU.)
Globus Medical
El ransomware Falcon afirma haber exfiltrado 2.96 TB de Globus Medical, fabricante de dispositivos médicos, incluyendo registros de clientes, presentaciones ante la FDA y registros de quejas de productos. El incidente expone datos sensibles de salud y regulatorios, generando preocupaciones en la cadena de suministro. Aunque la víctima está en EE. UU., este tipo de ataque resalta TTPs relevantes para los defensores de salud e infraestructura crítica en América Latina.
Ransomware Qilin publica a la constructora qatarí Black Cat Engineering
Black Cat Engineering Construction Wll
El ransomware Qilin ha agregado a Black Cat Engineering Construction Wll, una empresa de construcción/manufactura de Qatar, a su sitio de filtraciones. La publicación puede exponer documentos de proyectos y datos corporativos. Este incidente reciente destaca la actividad continua del grupo en la región del Golfo.
Ransomware Qilin publica a la consultora británica Absolute Consultancy Services
Absolute Consultancy Services
El ransomware Qilin ha publicado a Absolute Consultancy Services, una firma británica de servicios profesionales. La filtración puede incluir datos de clientes y documentos corporativos. Es una publicación de víctima reciente, lo que indica operaciones activas de ransomware dirigidas al sector de servicios profesionales.
Ransomware Qilin publica a la farmacéutica Crystalpharmatech
Crystalpharmatech
El grupo de ransomware Qilin ha agregado a Crystalpharmatech a su sitio de filtraciones. La empresa pertenece al sector salud y la publicación probablemente incluye datos corporativos sensibles y posiblemente datos de pacientes. Es un incidente de ransomware reciente que requiere atención inmediata.
Filtración de 1 TB de datos técnicos de i-one (Corea del Sur)
i-one
El fabricante surcoreano de autopartes i-one fue listado por el ransomware Black X, que afirma haber exfiltrado 1 TB de datos técnicos, incluyendo planos e información de cadena de suministro. La exposición de propiedad intelectual industrial es crítica para la empresa y sus clientes. Las organizaciones deben verificar si esta campaña afecta su cadena de suministro.
Filtración de datos de millones de clientes de FE Credit (Vietnam)
FE Credit
FE Credit, una entidad financiera vietnamita, fue publicada por el grupo de ransomware Black X, que afirma tener datos personales de millones de clientes. La exposición de una base de datos financiera de esta escala puede facilitar fraude masivo y phishing dirigido. Requiere monitoreo y coordinación con CERTs.
Fábrica de Rodamientos FRM (Brasil) listada por ransomware zawoo
FRM - Fábrica de Rolamentos e Mancais Ltda
El fabricante brasileño de rodamientos FRM fue listado como víctima del grupo de ransomware zawoo, lo que indica un compromiso reciente y posible robo de datos. Es una víctima fresca en Latinoamérica; las organizaciones industriales de la región deben verificar exposición a esta campaña.
Ransomware Qilin publica a la empresa estadounidense Bandit Industries
Bandit Industries
El grupo de ransomware Qilin publicó a Bandit Industries, una empresa estadounidense, en su sitio de filtraciones. La entrada es reciente en ransomware.live, lo que indica una campaña activa. Aunque la víctima está fuera de América Latina, confirma las operaciones actuales de Qilin y puede orientar el monitoreo defensivo ante ataques similares en la región.
Ransomware Qilin publica a AUM Construction
AUM Construction
El grupo de ransomware Qilin ha publicado a AUM Construction como víctima en su sitio de fugas. La empresa es una firma manufacturera de EE. UU., y el incidente podría implicar robo de datos y disrupción operativa. Aunque no está en América Latina, señala la actividad activa de Qilin contra el sector manufacturero y debería llevar a los defensores a evaluar exposiciones similares en la región.
Ransomware Rhysida publica datos de Valley Health Team
Valley Health Team
El grupo de ransomware Rhysida publicó datos que afirma ser de Valley Health Team, incluyendo 9 millones de archivos (3,28 TB) con 160.870 registros de pacientes y 7,6 millones de escaneos EHR sin cifrar, además de documentos financieros y fiscales. Es una filtración confirmada de datos de salud con información médica y personal sensible expuesta. Los afectados enfrentan riesgo de robo de identidad y violación de privacidad, y la organización necesita respuesta inmediata.
Nueva víctima de Silent Ransom Group (nombre pendiente de divulgación)
Silent Ransom Group ha publicado una entrada de víctima de ransomware redactada, con el temporizador de publicación de datos ya activo, lo que indica una filtración inminente o reciente. El nombre, país y sector de la víctima aún están ocultos, por lo que el impacto no puede evaluarse completamente. Monitoree el sitio de filtraciones del grupo para conocer la divulgación completa y prepárese para responder si la víctima resulta relevante.
Ransomware iah6477 publica datos de Mat Holdings Inc
Mat Holdings Inc
La empresa manufacturera estadounidense Mat Holdings Inc ha sido incluida en un sitio de filtraciones de ransomware por el grupo iah6477, con 148,2 GiB de datos presuntamente publicados. Aunque la víctima está fuera de América Latina, es un incidente de ransomware reciente que puede indicar el objetivo actual del grupo. Es recomendable monitorear los datos filtrados para identificar cualquier impacto en socios comerciales o la cadena de suministro.
Ransomware Qilin publica a la financiera canadiense Northern Leasing Systems
Northern Leasing Systems
Qilin ha incluido a Northern Leasing Systems, una empresa canadiense de servicios financieros, en su sitio de filtraciones, lo que indica un incidente de ransomware confirmado. El impacto en el sector financiero eleva el riesgo de exposición de datos sensibles de clientes. Se recomienda una revisión defensiva inmediata y comunicación con los CERT del sector.
Ransomware Qilin publica a la empresa estadounidense California Truck Equipment
California Truck Equipment
Qilin ha agregado a California Truck Equipment, una empresa de transporte de EE.UU., a su sitio de filtraciones. Esto confirma un compromiso reciente y probable exfiltración de datos. Las organizaciones del sector transporte deben revisar sus defensas y vigilar actividad de ransomware similar.
Ransomware Qilin publica a la empresa británica Metal Conversions
Metal Conversions
El grupo de ransomware Qilin ha publicado a Metal Conversions, una empresa manufacturera del Reino Unido, en su sitio de filtraciones. La publicación indica que la compañía fue comprometida y que datos sensibles podrían haber sido exfiltrados. Aunque no está en América Latina, se debe monitorear a la víctima y notificar a las partes relevantes.
Ransomware Aurora expone código fuente de ShipERP (ERPIS LLC)
ERPIS LLC (ShipERP)
El ransomware Aurora afirma haber vulnerado ERPIS LLC (ShipERP), un integrador SAP de Texas que presta servicios a Boeing, Pfizer, NVIDIA y otras grandes empresas. La fuga incluiría el código fuente completo de todas las versiones de ShipERP, su principal activo comercial, además de posible información de clientes. Es un incidente de alto impacto en la cadena de suministro de software, aunque no está en América Latina.
Ransomware Qilin publica a WireCo (manufacturera de EE. UU.)
WireCo
WireCo, una empresa manufacturera de EE. UU., fue publicada por el grupo de ransomware Qilin. El compromiso probablemente incluye exfiltración de datos corporativos y disrupción operativa. No está en América Latina, lo que reduce su prioridad para los defensores locales.
Qilin ransomware publica a ATF, agencia del gobierno de EE. UU.
ATF
Qilin ha listado a ATF, categorizado como Gobierno y Defensa de EE. UU., en su sitio de filtraciones. De confirmarse, sería una brecha importante en una entidad federal, con posible exposición de datos gubernamentales sensibles. El impacto es global por la naturaleza de la agencia, aunque no apunta directamente a América Latina.
Ransomware Qilin publica a Integrex RCM (EE. UU.)
Integrex RCM
El ransomware Qilin publicó a Integrex RCM, una firma estadounidense de servicios profesionales, en su sitio de filtraciones. Aún no se detallan los datos expuestos, pero la confirmación de una víctima implica posible robo de información y compromiso de red. Queda fuera de América Latina, por lo que es de menor prioridad, aunque es un incidente real a seguir.
Ransomware OROVA publica al despacho contable taiwanés Bai-chi CPA
Bai-chi CPA Firm
El grupo OROVA ha publicado en su sitio de filtraciones al despacho contable taiwanés Bai-chi CPA. La publicación indica un compromiso confirmado y una probable exposición de datos financieros de clientes. Aunque es una firma pequeña y fuera de América Latina, es una víctima reciente relevante para el seguimiento de riesgo de terceros.
Ransomware OROVA publica a la farmacéutica taiwanesa Arich Enterprise
Arich Enterprise Co., Ltd.
El grupo de ransomware OROVA ha publicado a Arich Enterprise, distribuidora farmacéutica taiwanesa que abastece a centros médicos y farmacias. La publicación confirma un compromiso reciente y una posible exposición de datos sensibles del sector salud. Requiere monitoreo por su impacto en la cadena de suministro farmacéutica.
Ransomware OROVA publica a la empresa Central Florida Civil LLC
Central Florida Civil LLC
OROVA ha publicado a Central Florida Civil LLC, empresa estadounidense de desarrollo de infraestructura subterránea, en su sitio de víctimas de ransomware. Esto confirma una reciente intrusión y la probable exposición de datos de la compañía. Aunque es una empresa menor y fuera de la región, requiere seguimiento por filtración de datos e impacto en la cadena de suministro.