N0n, un grupo de extorsión recién aparecido, acumula 17 reivindicaciones en menos de dos semanas
Un actor desconocido hasta ahora, identificado como N0n, abrió su sitio de filtración el 18 de septiembre de 2026 y desde entonces ha publicado 17 reivindicaciones contra organizaciones de sectores y países muy diversos. Ninguna de las víctimas supuestas está confirmada por fuentes independientes.
Qué ha pasado
El 18 de septiembre de 2026 apareció por primera vez en el panorama de la extorsión digital un grupo que se hace llamar N0n (también escrito n0n). Según el seguimiento de RansomLook, desde esa fecha y en apenas trece días ha acumulado 17 publicaciones en su sitio de filtración, un ritmo elevado para un actor sin historial previo.
Conviene subrayar un punto esencial: la aparición del nombre de una organización en el listado de un grupo de este tipo es una reivindicación, no un hecho verificado. Son los propios atacantes quienes afirman haber accedido a información, y mientras no exista confirmación de la entidad afectada, de un regulador o de un medio solvente, debe tratarse como una afirmación interesada.
Un perfil de víctimas muy disperso
La muestra de reivindicaciones revisada no apunta a ninguna especialización sectorial ni geográfica. Entre las organizaciones mencionadas por el grupo figuran entidades de servicios profesionales, administración pública, finanzas, farmacia y química, educación, tecnología, telecomunicaciones, comercio minorista, construcción, servicios jurídicos y el tercer sector.
La dispersión geográfica es igual de amplia: Países Bajos, Argentina, Estados Unidos, Turquía, Luxemburgo, Brasil, Vietnam, Malí, Uzbekistán, Venezuela, Irlanda y Reino Unido. Este patrón suele ser compatible con una captación oportunista de accesos —por ejemplo, mediante credenciales robadas o servicios expuestos a Internet— más que con una campaña dirigida contra un sector concreto.
Qué se sabe y qué no
La información pública disponible es limitada. No hay evidencia documentada de actividad anterior a septiembre de 2026, ni indicios claros de que N0n sea el cambio de nombre de un grupo ya conocido, pese a la existencia de actores con denominaciones parecidas. Tampoco se dispone de datos contrastados sobre sus vectores de acceso inicial, herramientas, cifrado de sistemas o eventuales peticiones económicas.
Esa falta de detalle no resta relevancia al caso: los grupos nuevos suelen probar su modelo con volúmenes altos y objetivos variados durante sus primeros meses.
Qué pueden hacer las organizaciones
Ante un actor del que se desconocen las técnicas concretas, lo razonable es reforzar los fundamentos que cierran la mayoría de accesos oportunistas:
- Activar autenticación multifactor en VPN, acceso remoto, correo y paneles de administración.
- Inventariar y parchear los sistemas expuestos a Internet, con prioridad en accesos remotos y dispositivos perimetrales.
- Vigilar la aparición de credenciales corporativas filtradas y forzar su rotación.
- Mantener copias de seguridad aisladas y probar periódicamente su restauración.
- Revisar el acceso de proveedores y terceros con conexión a la red interna.
- Preparar un plan de comunicación y notificación para un posible incidente con datos personales.
- Si una organización aparece reivindicada, recopilar evidencias, evitar conclusiones precipitadas y recurrir a su autoridad nacional de ciberseguridad.
Sobre el grupo: N0n
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.