« Todas las amenazas

Grupo de ransomware

Brain Cipher

Brain Cipher ransomware surfaced in mid-2024, rapidly gaining notoriety after a high-impact attack on Indonesia’s National Data Center, which disrupted over 160 government services including immigration systems. The group operates with a double-extortion model, encrypting data using a LockBit 3.0-based payload (Salsa20/RSA hybrid) and threatening leaks via a Tor-hosted portal. Distinct behaviors include encrypting both file contents and filenames, and customizing encrypted file names with appended random extensions. Initial access methods include phishing and purchases from initial-access brokers. Ransom demands have ranged from tens of thousands up to $8 million USD, though victims have sometimes been offered decryption keys without payment. Victims span sectors such as government, healthcare, education, media, and manufacturing across Southeast Asia, Europe, and the Americas.

Víctimas en los últimos 90 días23

Países más afectados

  1. Estados Unidos3
  2. España2
  3. Canadá1
  4. Países Bajos1

Sectores más afectados

  1. Otros7
  2. Servicios profesionales5
  3. Finanzas y seguros3
  4. Transporte y logística2
  5. Sanidad2
  6. Tecnología2
  7. Construcción1
  8. Educación1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
TrailerbridgeEstados UnidosTransporte y logística29/9/2026◌ Reivindicada (sin verificar)
McCord ClaimsEstados UnidosServicios profesionales29/9/2026◌ Reivindicada (sin verificar)
Goriteway—Educación29/9/2026◌ Reivindicada (sin verificar)
Northeast Rehab—Sanidad29/9/2026◌ Reivindicada (sin verificar)
Mulholland—Transporte y logística29/9/2026◌ Reivindicada (sin verificar)
Wildman—Otros29/9/2026◌ Reivindicada (sin verificar)
Maxwell Group—Finanzas y seguros29/9/2026◌ Reivindicada (sin verificar)
Latitude Subroación—Finanzas y seguros29/9/2026◌ Reivindicada (sin verificar)
Gold Star FinancialEstados UnidosFinanzas y seguros23/9/2026◌ Reivindicada (sin verificar)
Hoyle Tanner—Servicios profesionales17/9/2026◌ Reivindicada (sin verificar)
AECOM—Construcción17/9/2026✔ Confirmada
XperaCanadáTecnología17/9/2026◌ Reivindicada (sin verificar)
Ahadandco—Otros31/8/2026◌ Reivindicada (sin verificar)
Sago—Otros31/8/2026◌ Reivindicada (sin verificar)
CR Meyer—Otros31/8/2026◌ Reivindicada (sin verificar)
CCS Perfusion—Sanidad31/8/2026◌ Reivindicada (sin verificar)
ICOTEspañaTecnología31/8/2026◌ Reivindicada (sin verificar)
AEI Consultants—Servicios profesionales31/8/2026◌ Reivindicada (sin verificar)
SYCEspañaServicios profesionales31/8/2026◌ Reivindicada (sin verificar)
Adviesbureau De Beuckelaer BVPaíses BajosServicios profesionales31/8/2026◌ Reivindicada (sin verificar)
Windiam—Otros22/7/2026◌ Reivindicada (sin verificar)
robroy—Otros9/7/2026◌ Reivindicada (sin verificar)
IAC International—Otros9/7/2026◌ Reivindicada (sin verificar)

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.