PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed1–24 · 33
Ransomware
Ransomware
P62

Ransomware Wallstreet publica datos del municipio de Andover, Massachusetts

Town of Andover, Massachusetts (USA)

El grupo de ransomware Wallstreet ha señalado al municipio de Andover, Massachusetts, un gobierno municipal de EE. UU., como víctima. Los datos municipales, incluidos los registros de ciudadanos y detalles de infraestructura, podrían estar expuestos. Aunque está fuera de Latinoamérica, esta víctima reciente es relevante para monitorear la actividad actual de ransomware.

Ransomwarehace 12h
Ransomware
Ransomware
P55

Ransomware Falcon publica a DistributionNOW (distribuidor de energía de EE. UU.)

DistributionNOW

El ransomware Falcon afirma haber exfiltrado 344 GB de DistributionNOW, distribuidor de energía, incluyendo registros financieros, respaldos de puertas de enlace SCADA y lógica PLC. La pérdida de datos relacionados con OT indica un posible impacto en operaciones industriales. Este caso es relevante para los sectores de energía e infraestructura crítica de América Latina como advertencia de patrones de ataque similares.

Ransomwarehace 13h
Ransomware
Ransomware
P60

Ransomware Falcon publica a Globus Medical (fabricante de dispositivos médicos de EE. UU.)

Globus Medical

El ransomware Falcon afirma haber exfiltrado 2.96 TB de Globus Medical, fabricante de dispositivos médicos, incluyendo registros de clientes, presentaciones ante la FDA y registros de quejas de productos. El incidente expone datos sensibles de salud y regulatorios, generando preocupaciones en la cadena de suministro. Aunque la víctima está en EE. UU., este tipo de ataque resalta TTPs relevantes para los defensores de salud e infraestructura crítica en América Latina.

Ransomwarehace 13h
Ransomware
Ransomware
P70

Ransomware Qilin publica a la constructora qatarí Black Cat Engineering

Black Cat Engineering Construction Wll

El ransomware Qilin ha agregado a Black Cat Engineering Construction Wll, una empresa de construcción/manufactura de Qatar, a su sitio de filtraciones. La publicación puede exponer documentos de proyectos y datos corporativos. Este incidente reciente destaca la actividad continua del grupo en la región del Golfo.

Ransomwarehace 14h
Ransomware
Ransomware
P70

Ransomware Qilin publica a la consultora británica Absolute Consultancy Services

Absolute Consultancy Services

El ransomware Qilin ha publicado a Absolute Consultancy Services, una firma británica de servicios profesionales. La filtración puede incluir datos de clientes y documentos corporativos. Es una publicación de víctima reciente, lo que indica operaciones activas de ransomware dirigidas al sector de servicios profesionales.

Ransomwarehace 14h
Ransomware
Ransomware
P70

Ransomware Qilin publica a la farmacéutica Crystalpharmatech

Crystalpharmatech

El grupo de ransomware Qilin ha agregado a Crystalpharmatech a su sitio de filtraciones. La empresa pertenece al sector salud y la publicación probablemente incluye datos corporativos sensibles y posiblemente datos de pacientes. Es un incidente de ransomware reciente que requiere atención inmediata.

Ransomwarehace 14h
Ransomware
Ransomware
P58

Filtración de 1 TB de datos técnicos de i-one (Corea del Sur)

i-one

El fabricante surcoreano de autopartes i-one fue listado por el ransomware Black X, que afirma haber exfiltrado 1 TB de datos técnicos, incluyendo planos e información de cadena de suministro. La exposición de propiedad intelectual industrial es crítica para la empresa y sus clientes. Las organizaciones deben verificar si esta campaña afecta su cadena de suministro.

Ransomwarehace 18h
Ransomware
Ransomware
P65

Filtración de datos de millones de clientes de FE Credit (Vietnam)

FE Credit

FE Credit, una entidad financiera vietnamita, fue publicada por el grupo de ransomware Black X, que afirma tener datos personales de millones de clientes. La exposición de una base de datos financiera de esta escala puede facilitar fraude masivo y phishing dirigido. Requiere monitoreo y coordinación con CERTs.

Ransomwarehace 18h
Ransomware
Ransomware
P72

Fábrica de Rodamientos FRM (Brasil) listada por ransomware zawoo

FRM - Fábrica de Rolamentos e Mancais Ltda

El fabricante brasileño de rodamientos FRM fue listado como víctima del grupo de ransomware zawoo, lo que indica un compromiso reciente y posible robo de datos. Es una víctima fresca en Latinoamérica; las organizaciones industriales de la región deben verificar exposición a esta campaña.

Ransomwarehace 18h
Ransomware
Ransomware
P55

Ransomware Qilin publica a la empresa estadounidense Bandit Industries

Bandit Industries

El grupo de ransomware Qilin publicó a Bandit Industries, una empresa estadounidense, en su sitio de filtraciones. La entrada es reciente en ransomware.live, lo que indica una campaña activa. Aunque la víctima está fuera de América Latina, confirma las operaciones actuales de Qilin y puede orientar el monitoreo defensivo ante ataques similares en la región.

Ransomwarehace 1d
Ransomware
Ransomware
P50

Ransomware Qilin publica a AUM Construction

AUM Construction

El grupo de ransomware Qilin ha publicado a AUM Construction como víctima en su sitio de fugas. La empresa es una firma manufacturera de EE. UU., y el incidente podría implicar robo de datos y disrupción operativa. Aunque no está en América Latina, señala la actividad activa de Qilin contra el sector manufacturero y debería llevar a los defensores a evaluar exposiciones similares en la región.

Ransomwarehace 2d
Ransomware
Ransomware
P75

Ransomware Rhysida publica datos de Valley Health Team

Valley Health Team

El grupo de ransomware Rhysida publicó datos que afirma ser de Valley Health Team, incluyendo 9 millones de archivos (3,28 TB) con 160.870 registros de pacientes y 7,6 millones de escaneos EHR sin cifrar, además de documentos financieros y fiscales. Es una filtración confirmada de datos de salud con información médica y personal sensible expuesta. Los afectados enfrentan riesgo de robo de identidad y violación de privacidad, y la organización necesita respuesta inmediata.

Ransomwarehace 2d
Ransomware
Ransomware
P40

Nueva víctima de Silent Ransom Group (nombre pendiente de divulgación)

Silent Ransom Group ha publicado una entrada de víctima de ransomware redactada, con el temporizador de publicación de datos ya activo, lo que indica una filtración inminente o reciente. El nombre, país y sector de la víctima aún están ocultos, por lo que el impacto no puede evaluarse completamente. Monitoree el sitio de filtraciones del grupo para conocer la divulgación completa y prepárese para responder si la víctima resulta relevante.

Ransomwarehace 3d
Ransomware
Ransomware
P60

Ransomware iah6477 publica datos de Mat Holdings Inc

Mat Holdings Inc

La empresa manufacturera estadounidense Mat Holdings Inc ha sido incluida en un sitio de filtraciones de ransomware por el grupo iah6477, con 148,2 GiB de datos presuntamente publicados. Aunque la víctima está fuera de América Latina, es un incidente de ransomware reciente que puede indicar el objetivo actual del grupo. Es recomendable monitorear los datos filtrados para identificar cualquier impacto en socios comerciales o la cadena de suministro.

Ransomwarehace 4d
Ransomware
Ransomware
P55

Ransomware Qilin publica a la financiera canadiense Northern Leasing Systems

Northern Leasing Systems

Qilin ha incluido a Northern Leasing Systems, una empresa canadiense de servicios financieros, en su sitio de filtraciones, lo que indica un incidente de ransomware confirmado. El impacto en el sector financiero eleva el riesgo de exposición de datos sensibles de clientes. Se recomienda una revisión defensiva inmediata y comunicación con los CERT del sector.

Ransomwarehace 5d
Ransomware
Ransomware
P50

Ransomware Qilin publica a la empresa estadounidense California Truck Equipment

California Truck Equipment

Qilin ha agregado a California Truck Equipment, una empresa de transporte de EE.UU., a su sitio de filtraciones. Esto confirma un compromiso reciente y probable exfiltración de datos. Las organizaciones del sector transporte deben revisar sus defensas y vigilar actividad de ransomware similar.

Ransomwarehace 5d
Ransomware
Ransomware
P50

Ransomware Qilin publica a la empresa británica Metal Conversions

Metal Conversions

El grupo de ransomware Qilin ha publicado a Metal Conversions, una empresa manufacturera del Reino Unido, en su sitio de filtraciones. La publicación indica que la compañía fue comprometida y que datos sensibles podrían haber sido exfiltrados. Aunque no está en América Latina, se debe monitorear a la víctima y notificar a las partes relevantes.

Ransomwarehace 5d
Ransomware
Ransomware
P66

Ransomware Aurora expone código fuente de ShipERP (ERPIS LLC)

ERPIS LLC (ShipERP)

El ransomware Aurora afirma haber vulnerado ERPIS LLC (ShipERP), un integrador SAP de Texas que presta servicios a Boeing, Pfizer, NVIDIA y otras grandes empresas. La fuga incluiría el código fuente completo de todas las versiones de ShipERP, su principal activo comercial, además de posible información de clientes. Es un incidente de alto impacto en la cadena de suministro de software, aunque no está en América Latina.

Ransomwarehace 5d
Ransomware
Ransomware
P42

Ransomware Qilin publica a WireCo (manufacturera de EE. UU.)

WireCo

WireCo, una empresa manufacturera de EE. UU., fue publicada por el grupo de ransomware Qilin. El compromiso probablemente incluye exfiltración de datos corporativos y disrupción operativa. No está en América Latina, lo que reduce su prioridad para los defensores locales.

Ransomwarehace 5d
Ransomware
Ransomware
P68

Qilin ransomware publica a ATF, agencia del gobierno de EE. UU.

ATF

Qilin ha listado a ATF, categorizado como Gobierno y Defensa de EE. UU., en su sitio de filtraciones. De confirmarse, sería una brecha importante en una entidad federal, con posible exposición de datos gubernamentales sensibles. El impacto es global por la naturaleza de la agencia, aunque no apunta directamente a América Latina.

Ransomwarehace 5d
Ransomware
Ransomware
P45

Ransomware Qilin publica a Integrex RCM (EE. UU.)

Integrex RCM

El ransomware Qilin publicó a Integrex RCM, una firma estadounidense de servicios profesionales, en su sitio de filtraciones. Aún no se detallan los datos expuestos, pero la confirmación de una víctima implica posible robo de información y compromiso de red. Queda fuera de América Latina, por lo que es de menor prioridad, aunque es un incidente real a seguir.

Ransomwarehace 5d
Ransomware
Ransomware
P42

Ransomware OROVA publica al despacho contable taiwanés Bai-chi CPA

Bai-chi CPA Firm

El grupo OROVA ha publicado en su sitio de filtraciones al despacho contable taiwanés Bai-chi CPA. La publicación indica un compromiso confirmado y una probable exposición de datos financieros de clientes. Aunque es una firma pequeña y fuera de América Latina, es una víctima reciente relevante para el seguimiento de riesgo de terceros.

Ransomwarehace 5d
Ransomware
Ransomware
P52

Ransomware OROVA publica a la farmacéutica taiwanesa Arich Enterprise

Arich Enterprise Co., Ltd.

El grupo de ransomware OROVA ha publicado a Arich Enterprise, distribuidora farmacéutica taiwanesa que abastece a centros médicos y farmacias. La publicación confirma un compromiso reciente y una posible exposición de datos sensibles del sector salud. Requiere monitoreo por su impacto en la cadena de suministro farmacéutica.

Ransomwarehace 5d
Ransomware
Ransomware
P48

Ransomware OROVA publica a la empresa Central Florida Civil LLC

Central Florida Civil LLC

OROVA ha publicado a Central Florida Civil LLC, empresa estadounidense de desarrollo de infraestructura subterránea, en su sitio de víctimas de ransomware. Esto confirma una reciente intrusión y la probable exposición de datos de la compañía. Aunque es una empresa menor y fuera de la región, requiere seguimiento por filtración de datos e impacto en la cadena de suministro.

Ransomwarehace 5d