Underground · lo que importa hoy
Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.
Distribución por categoría · ventana
- Gobierno / Militar5
- Venta de accesos11
- Ransomware33
- Leak88
- Stealer0
- Otro1
Ventana
Categoría
Severidad
Ransomware Akira publica 60 GB de datos del bufete Davis & Ferber
Davis & Ferber
El grupo de ransomware Akira publicó a Davis & Ferber, un bufete de abogados de Nueva York especializado en lesiones personales, y afirma filtrar 60 GB de datos corporativos. La filtración incluye pasaportes, licencias de conducir, números de Seguro Social y otra información sensible de casi un millar de personas. Es una filtración reciente y significativa con alto impacto para los clientes del bufete.
Ransomware Qilin publica a Structured Settlement Capital LLC
Structured Settlement Capital LLC
El ransomware Qilin ha añadido a Structured Settlement Capital LLC, una empresa estadounidense de servicios financieros, a su sitio de filtraciones. La exposición podría afectar datos financieros y personales sensibles de clientes. Es una víctima reciente de ransomware que debe monitorearse por posibles filtraciones.
Ransomware Qilin publica a Consultores de Seguros
Consultores de Seguros
El grupo de ransomware Qilin ha publicado a 'Consultores de Seguros' en su sitio de filtraciones, afirmando el robo de datos corporativos. La empresa parece operar en el sector de seguros/servicios financieros y su nombre en español sugiere que podría estar en América Latina o España. Se trata de una víctima reciente de ransomware que debe ser monitoreada por una posible fuga de datos, ya que el sector financiero es de alto riesgo.
Filtración de 100 GB de Jones, Little & Co., despacho contable
Jones, Little & Co., CPAs, LLP
El grupo de ransomware Dark Project publicó más de 100 GB de datos supuestamente de Jones, Little & Co., un despacho contable de EE. UU., incluidos registros financieros. Los despachos contables manejan datos financieros altamente sensibles de sus clientes, lo que hace que esta filtración sea un riesgo grave de fraude y robo de identidad. Este incidente es relevante por la naturaleza sensible de los datos, aunque esté fuera de la región.
Ransomware Dark Project publica a la empresa Liberty Group
The Liberty Group
El grupo de ransomware Dark Project ha publicado en su blog a The Liberty Group, una empresa de mudanzas y logística de EE. UU., como víctima. El grupo suele filtrar los datos robados. Aunque la empresa no está en América Latina, la filtración puede exponer información personal de empleados y clientes, e indica la actividad continua del grupo.
Ransomware DragonForce publica datos de la empresa brasileña Frato
Frato
DragonForce incluyó a la empresa brasileña Frato en su sitio de filtraciones, exponiendo documentación financiera, información de accionistas y datos personales de empleados y clientes del grupo. Se trata de una víctima reciente de ransomware en América Latina que podría afectar a socios y clientes. Los defensores deben vigilar posibles filtraciones y tener listos los planes de respuesta.
Ransomware DragonForce publica datos de la constructora argentina Criba
Criba
DragonForce publicó datos presuntamente de la constructora argentina Criba, incluyendo documentos financieros y archivos de clientes que cubren Argentina y Uruguay. La filtración podría exponer datos personales y corporativos sensibles de empleados y socios. Las organizaciones del sector construcción en Argentina deberían verificar una posible exposición y reforzar el monitoreo.
Ransomware Booba publica datos de la firma legal Federis Abogados
Federis Abogados
El grupo de ransomware 'booba project' ha publicado 61 GB de datos robados de Federis Abogados, un bufete de abogados mexicano. La filtración puede incluir documentos legales confidenciales e información de clientes, lo que genera riesgos legales y reputacionales. Este incidente de ransomware reciente en América Latina requiere monitoreo y respuesta inmediata.
Ransomware Qilin publica a A&E + SMA Design (Emiratos Árabes)
A&E + SMA Design
El grupo de ransomware Qilin ha añadido a A&E + SMA Design, una empresa de servicios profesionales en los Emiratos Árabes Unidos, a su sitio de fugas. Esto confirma que la víctima no pagó el rescate y que los datos internos han sido exfiltrados. Aunque está fuera de América Latina, es un caso fresco que podría afectar a socios o cadenas de suministro regionales.