Everest
Everest is a ransomware group active since at least December 2020, known for its double-extortion tactics. The group initially operated as a typical ransomware outfit, encrypting files with strong cryptography and appending victim-specific extensions, but later shifted toward pure data extortion—threatening to sell or release stolen data without necessarily deploying encryption. Everest targets a wide range of sectors, including government, healthcare, manufacturing, and IT services, with confirmed victims in North America, Europe, and Asia. Initial access vectors include exploitation of vulnerable public-facing applications, phishing campaigns, and credential theft for remote access services. The group maintains a Tor-based leak site to publish stolen information and advertise access to compromised networks.
Países más afectados
- Estados Unidos5
- Francia2
- Emiratos Árabes Unidos2
- Japón2
- Alemania1
- Taiwán1
- Bélgica1
- Perú1
Sectores más afectados
- Tecnología12
- Otros8
- Servicios profesionales6
- Industria3
- Telecomunicaciones2
- Finanzas y seguros2
- Sanidad2
- Energía y suministros2
Víctimas recientes
| Organización | País | Sector | Reivindicada | Estado |
|---|---|---|---|---|
| Morula IVF | — | Sanidad | 25/9/2026 | ◌ Reivindicada (sin verificar) |
| Securitas Group | — | Servicios profesionales | 25/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Empresa de servicios profesionales | — | Servicios profesionales | 25/9/2026 | ◌ Reivindicada (sin verificar) |
| UNIRITA | Japón | Tecnología | 25/9/2026 | ✔ Confirmada |
| CENELEC | Bélgica | Servicios profesionales | 25/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Organización o entidad | — | Otros | 25/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad de sector no determinado | — | Otros | 7/9/2026 | ◌ Reivindicada (sin verificar) |
| Körber | Alemania | Industria | 7/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad sin información suficiente | — | Otros | 7/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad no identificada | — | Otros | 4/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad o iniciativa desconocida | — | Otros | 1/9/2026 | ◌ Reivindicada (sin verificar) |
| VIVOTEK | Taiwán | Tecnología | 1/9/2026 | ◌ Reivindicada (sin verificar) |
| Italtel Peru | Perú | Telecomunicaciones | 1/9/2026 | ◌ Reivindicada (sin verificar) |
| CCA Bank | — | Finanzas y seguros | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Capgemini Engineering | Francia | Servicios profesionales | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Grupo DT | — | Otros | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Kingston Technology | Estados Unidos | Tecnología | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Experts Entreprendre | Francia | Servicios profesionales | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Keysight | Estados Unidos | Tecnología | 4/8/2026 | ◌ Reivindicada (sin verificar) |
| EPM | Colombia | Energía y suministros | 30/7/2026 | ◌ Reivindicada (sin verificar) |
| AKM Enterprises INC | — | Otros | 30/7/2026 | ◌ Reivindicada (sin verificar) |
| Formulatrix | — | Tecnología | 30/7/2026 | ◌ Reivindicada (sin verificar) |
| Oasis Legal Group | — | Jurídico | 30/7/2026 | ◌ Reivindicada (sin verificar) |
| Conway Analytics | — | Servicios profesionales | 30/7/2026 | ◌ Reivindicada (sin verificar) |
| Greenbotz | — | Tecnología | 30/7/2026 | ◌ Reivindicada (sin verificar) |
Fuentes analizadas
- Everest Ransomware Group Targets Allied Telesis (DeXpose, 10/8/2026)
- Stadler Rail Data-Exchange Platform Breach: Cybersecurity Incident Analysis of Everest Ransomware Attack and $12.3M Ransom Demand (Rescana, 23/7/2026)
- Swiss train maker Stadler refuses Everest $12 million ransomware demand (therecord.media, 22/7/2026)
- Everest Ransomware Uses Wake-on-LAN to Wake Dormant Hosts Before Encryption (cyberpress.org, 9/7/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.