« Todas las amenazas

Grupo de ransomware

Direwolf

Dire Wolf is a recently emerged double-extortion ransomware group that first appeared around May 2025. It is a crypto-ransomware and data broker targeting industries like manufacturing and technology across multiple countries, including the U.S., Thailand, Taiwan, Singapore, Türkiye, among others. Written in Go and delivered as a UPX-packed binary, it utilizes robust encryption (Curve25519 and ChaCha20) to lock files with a .direwolf extension, while deleting backups, disabling logging, and terminating key services to block recovery. Victims receive highly customized ransom notes containing live-chat credentials and victim-specific portals, indicating a highly professional and targeted approach.

Víctimas en los últimos 90 días62

Países más afectados

  1. Estados Unidos8
  2. Chile1
  3. Alemania1
  4. España1
  5. Reino Unido1
  6. Brasil1
  7. Italia1
  8. Malasia1

Sectores más afectados

  1. Otros19
  2. Tecnología16
  3. Sanidad12
  4. Transporte y logística3
  5. Medios y ocio2
  6. Finanzas y seguros2
  7. Jurídico2
  8. Educación2

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
🔒 Entidad sin clasificar—Otros14/9/2026◌ Reivindicada (sin verificar)
Hazel Health—Sanidad14/9/2026◌ Reivindicada (sin verificar)
Port of Tanjung PelepasMalasiaTransporte y logística11/9/2026◌ Reivindicada (sin verificar)
RelyComply AML Platform—Tecnología9/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad comercial—Otros9/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad sin clasificación clara—Otros8/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad de sector no determinado—Otros7/9/2026◌ Reivindicada (sin verificar)
Precision Vehicle Logistics—Transporte y logística7/9/2026◌ Reivindicada (sin verificar)
Lightcast—Otros7/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad sin información suficiente—Otros7/9/2026◌ Reivindicada (sin verificar)
eAssist Dental Solutions—Sanidad6/9/2026◌ Reivindicada (sin verificar)
Mission Pet Health—Sanidad6/9/2026◌ Reivindicada (sin verificar)
myLaurel—Otros6/9/2026◌ Reivindicada (sin verificar)
Wolfram ResearchEstados UnidosTecnología4/9/2026◌ Reivindicada (sin verificar)
Cartrack Holdings—Tecnología2/9/2026◌ Reivindicada (sin verificar)
PTT Oil and Retail Business—Energía y suministros2/9/2026◌ Reivindicada (sin verificar)
Honeycomb Programs Inc—Tecnología1/9/2026◌ Reivindicada (sin verificar)
PT Intraco Penta TbkIndonesiaOtros1/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad no identificada—Otros1/9/2026◌ Reivindicada (sin verificar)
THQ NordicSueciaMedios y ocio30/8/2026◌ Reivindicada (sin verificar)
Erdem Hospital—Sanidad30/8/2026◌ Reivindicada (sin verificar)
Hospital Clínico Universidad de ChileChileSanidad30/8/2026◌ Reivindicada (sin verificar)
National Kidney RegistryEstados UnidosSanidad25/8/2026◌ Reivindicada (sin verificar)
Studio Legale ESEItaliaJurídico25/8/2026◌ Reivindicada (sin verificar)
🔒 Entidad no identificada—Otros21/8/2026◌ Reivindicada (sin verificar)

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.