« Todas las noticias

Nuevo grupo de amenazas

Shiba, un nuevo grupo de ransomware con dos víctimas publicadas en su estreno

Un actor desconocido hasta ahora, identificado como Shiba, activó su sitio de filtración el 28 de septiembre de 2026 y acumula dos publicaciones. No consta relación con grupos previos, lo que apunta a una amenaza emergente que conviene vigilar.

Qué ha pasado

El 28 de septiembre de 2026 apareció por primera vez en el panorama de la extorsión digital un actor que se hace llamar Shiba (alias: shiba). Desde esa fecha, el seguimiento de RansomLook contabiliza un total de dos publicaciones en su sitio de filtración, ambas con fecha del mismo día.

Las dos organizaciones señaladas hasta ahora son Friendly Senior Living, del sector sanitario y de atención a mayores en Estados Unidos, e I.T. Foods Industries, del sector agroalimentario en Tailandia. Conviene subrayar que se trata de reivindicaciones del propio grupo: ninguna de ellas está confirmada de forma independiente, y una publicación en un portal de extorsión no equivale a un incidente verificado ni acredita el alcance de los datos que el grupo dice poseer.

Qué se sabe del grupo

Muy poco, y esa es precisamente la noticia. Shiba no figura en los catálogos de referencia como MISP Galaxy ni en MITRE ATT&CK, y las fuentes consultadas no identifican similitudes con operaciones conocidas ni indicios de que se trate del rebranding de una marca anterior. Por ahora no hay información pública fiable sobre sus vectores de acceso inicial, sus herramientas o si opera bajo un modelo de afiliados.

Con dos publicaciones en dos días, es pronto para saber si Shiba será un actor persistente o una operación efímera. Los sectores afectados (salud y alimentación) y la distribución geográfica tan dispar sugieren, de momento, oportunismo más que una campaña sectorial dirigida.

Qué pueden hacer las organizaciones

Ante un grupo sin perfil técnico conocido, la respuesta razonable no es buscar indicadores concretos, sino reforzar los controles que frenan a la mayoría de operaciones de ransomware, sea cual sea su marca.

Sobre el grupo: Shiba

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.