Majinahanashi
Ficha
Majinahanashi es un grupo de ransomware del que se tiene constancia pública desde agosto de 2026, cuando reivindicó un ataque contra una clínica de radiología en Italia. Su actividad conocida hasta la fecha se centra en el sector sanitario y sigue el patrón habitual de extorsión basada en el cifrado y la reivindicación pública de las víctimas. La información disponible procede de una única publicación, por lo que no se conocen con detalle sus vectores de entrada, sus herramientas específicas ni su posible relación con otros grupos. Por ahora no hay indicios de que se trate del renombrado de una marca de ransomware anterior, aunque tampoco puede descartarse. Debe considerarse un actor de perfil emergente y escasamente documentado.
Activo desde: 2026-06
Herramientas
Ransomware (cifrado de datos y extorsión)
Qué vigilar
- Las organizaciones sanitarias, y en particular los centros de diagnóstico por imagen, constituyen el único objetivo reivindicado hasta la fecha; conviene reforzar la vigilancia en sistemas clínicos y de imagen médica.
- Al no conocerse el vector de entrada utilizado, procede aplicar medidas básicas de reducción de superficie de exposición: revisión de accesos remotos, autenticación multifactor y actualización de sistemas expuestos a Internet.
- Mantener copias de seguridad aisladas e inmutables y probar su restauración, dado que el modelo de extorsión del grupo se apoya en el cifrado de datos.
- Monitorizar los portales de filtraciones y reivindicaciones para detectar de forma temprana menciones a la propia organización o a proveedores del sector sanitario.
- La atribución procede de una sola fuente y de un único incidente reivindicado (agosto de 2026): conviene tratar las conclusiones como provisionales y revisarlas si aparecen análisis de proveedores de investigación u organismos oficiales.
Países más afectados
- Suiza1
- Alemania1
- Italia1
- Lituania1
- Malasia1
Sectores más afectados
- Otros9
- Hostelería y turismo3
- Construcción1
- Farmacia y química1
- Comercio1
Víctimas recientes
| Organización | País | Sector | Reivindicada | Estado |
|---|---|---|---|---|
| 🔒 Organización empresarial | — | Otros | 1/9/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Organización desconocida | — | Otros | 29/8/2026 | ◌ Reivindicada (sin verificar) |
| PCA Group Sdn. Bhd. | Malasia | Otros | 25/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad desconocida | — | Otros | 21/8/2026 | ◌ Reivindicada (sin verificar) |
| Grand Ion Delemen Hotel | — | Hostelería y turismo | 19/8/2026 | ◌ Reivindicada (sin verificar) |
| The Margo Hotel | — | Hostelería y turismo | 19/8/2026 | ◌ Reivindicada (sin verificar) |
| Ion Delemen Hospitality | — | Hostelería y turismo | 19/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad no identificada | — | Otros | 10/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Organización | — | Otros | 8/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Organización no identificada | — | Otros | 7/8/2026 | ◌ Reivindicada (sin verificar) |
| UAB Biotecha | Lituania | Farmacia y química | 7/8/2026 | ◌ Reivindicada (sin verificar) |
| Camandona SA | Suiza | Construcción | 3/8/2026 | ◌ Reivindicada (sin verificar) |
| Schmitz & Nittenwilm | Alemania | Otros | 2/8/2026 | ◌ Reivindicada (sin verificar) |
| Goccia | Italia | Comercio | 2/8/2026 | ◌ Reivindicada (sin verificar) |
| Caribe / Subra | — | Otros | 10/7/2026 | ◌ Reivindicada (sin verificar) |
Fuentes analizadas
- Healthcare Ransomware: MAJINAHANASHI Claims an Attack on an Italian Radiology Clinic (Pasquale Pillitteri, 13/8/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.