« Todas las amenazas

Grupo de ransomware

Everest

Everest is a ransomware group active since at least December 2020, known for its double-extortion tactics. The group initially operated as a typical ransomware outfit, encrypting files with strong cryptography and appending victim-specific extensions, but later shifted toward pure data extortion—threatening to sell or release stolen data without necessarily deploying encryption. Everest targets a wide range of sectors, including government, healthcare, manufacturing, and IT services, with confirmed victims in North America, Europe, and Asia. Initial access vectors include exploitation of vulnerable public-facing applications, phishing campaigns, and credential theft for remote access services. The group maintains a Tor-based leak site to publish stolen information and advertise access to compromised networks.

Víctimas en los últimos 90 días40

Países más afectados

  1. Estados Unidos5
  2. Francia2
  3. Emiratos Árabes Unidos2
  4. Japón2
  5. Alemania1
  6. Taiwán1
  7. Bélgica1
  8. Perú1

Sectores más afectados

  1. Tecnología12
  2. Otros8
  3. Servicios profesionales6
  4. Industria3
  5. Telecomunicaciones2
  6. Finanzas y seguros2
  7. Sanidad2
  8. Energía y suministros2

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Morula IVF—Sanidad25/9/2026◌ Reivindicada (sin verificar)
Securitas Group—Servicios profesionales25/9/2026◌ Reivindicada (sin verificar)
🔒 Empresa de servicios profesionales—Servicios profesionales25/9/2026◌ Reivindicada (sin verificar)
UNIRITA JapónTecnología25/9/2026✔ Confirmada
CENELECBélgicaServicios profesionales25/9/2026◌ Reivindicada (sin verificar)
🔒 Organización o entidad—Otros25/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad de sector no determinado—Otros7/9/2026◌ Reivindicada (sin verificar)
KörberAlemaniaIndustria7/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad sin información suficiente—Otros7/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad no identificada—Otros4/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad o iniciativa desconocida—Otros1/9/2026◌ Reivindicada (sin verificar)
VIVOTEKTaiwánTecnología1/9/2026◌ Reivindicada (sin verificar)
Italtel PeruPerúTelecomunicaciones1/9/2026◌ Reivindicada (sin verificar)
CCA Bank—Finanzas y seguros20/8/2026◌ Reivindicada (sin verificar)
Capgemini EngineeringFranciaServicios profesionales20/8/2026◌ Reivindicada (sin verificar)
Grupo DT—Otros20/8/2026◌ Reivindicada (sin verificar)
Kingston TechnologyEstados UnidosTecnología20/8/2026◌ Reivindicada (sin verificar)
Experts EntreprendreFranciaServicios profesionales20/8/2026◌ Reivindicada (sin verificar)
KeysightEstados UnidosTecnología4/8/2026◌ Reivindicada (sin verificar)
EPMColombiaEnergía y suministros30/7/2026◌ Reivindicada (sin verificar)
AKM Enterprises INC—Otros30/7/2026◌ Reivindicada (sin verificar)
Formulatrix—Tecnología30/7/2026◌ Reivindicada (sin verificar)
Oasis Legal Group—Jurídico30/7/2026◌ Reivindicada (sin verificar)
Conway Analytics—Servicios profesionales30/7/2026◌ Reivindicada (sin verificar)
Greenbotz—Tecnología30/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.