« Todas las amenazas

Grupo de ransomware

3am

3AM, also known as ThreeAM, is a relatively new ransomware family that emerged in late 2023, initially deployed as a fallback option when LockBit infections failed. Written in Rust for 64-bit systems, it appends the “.threeamtime” extension to encrypted files and tags them with the marker “0x666,” while deleting Volume Shadow Copies to hinder recovery. 3AM operators use a double extortion strategy, combining file encryption with data theft and threats to leak stolen information. More recent campaigns have shown increased sophistication, incorporating email bombing followed by vishing calls to convince victims to grant remote access via Microsoft Quick Assist. Attackers then deploy virtual machines containing backdoors, allowing them to remain undetected while exfiltrating data before attempting to launch the ransomware payload.

Víctimas en los últimos 90 días12

Países más afectados

  1. Estados Unidos7
  2. Argentina1
  3. Australia1
  4. Colombia1
  5. Francia1

Sectores más afectados

  1. Servicios profesionales2
  2. Industria2
  3. Educación1
  4. Sanidad1
  5. Hostelería y turismo1
  6. Medios y ocio1
  7. Otros1
  8. Automoción1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Safe ScaffoldingEstados UnidosConstrucción28/9/2026◌ Reivindicada (sin verificar)
Coosalud EPSColombiaSanidad28/9/2026◌ Reivindicada (sin verificar)
Pistones PersanArgentinaAutomoción28/9/2026◌ Reivindicada (sin verificar)
Midwest Business TechnologyEstados UnidosTecnología28/9/2026◌ Reivindicada (sin verificar)
ApexusEstados UnidosServicios profesionales28/9/2026◌ Reivindicada (sin verificar)
BHN ExpertiseFranciaServicios profesionales28/9/2026◌ Reivindicada (sin verificar)
St James' Anglican SchoolAustraliaEducación28/9/2026◌ Reivindicada (sin verificar)
Newman TractorEstados UnidosIndustria21/9/2026◌ Reivindicada (sin verificar)
Twin States NewsEstados UnidosMedios y ocio28/8/2026◌ Reivindicada (sin verificar)
MECASEM—Industria18/8/2026◌ Reivindicada (sin verificar)
Club One CasinoEstados UnidosHostelería y turismo5/8/2026◌ Reivindicada (sin verificar)
TWS-TACEstados UnidosOtros8/7/2026◌ Reivindicada (sin verificar)

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.