Payload
Víctimas en los últimos 90 días11
Países más afectados
- Suiza3
- Alemania2
- Italia1
- Jordania1
- Sudáfrica1
- Francia1
- Austria1
Sectores más afectados
- Industria4
- Servicios profesionales2
- Tecnología2
- Sector público1
- Hostelería y turismo1
- Medios y ocio1
Víctimas recientes
| Organización | País | Sector | Reivindicada | Estado |
|---|---|---|---|---|
| Neeser Technik AG | Suiza | Industria | 29/9/2026 | ◌ Reivindicada (sin verificar) |
| Qualiflex Datacenter | Suiza | Tecnología | 20/8/2026 | ◌ Reivindicada (sin verificar) |
| Zara Investment Holding | Jordania | Hostelería y turismo | 13/8/2026 | ◌ Reivindicada (sin verificar) |
| B&B Hydraulik | Alemania | Industria | 11/8/2026 | ◌ Reivindicada (sin verificar) |
| Stücheli Architekten | Suiza | Servicios profesionales | 11/8/2026 | ◌ Reivindicada (sin verificar) |
| Baya Technologies | — | Tecnología | 11/8/2026 | ◌ Reivindicada (sin verificar) |
| Hans & Jos. Kronenberg GmbH | Alemania | Industria | 3/8/2026 | ◌ Reivindicada (sin verificar) |
| CKR Consulting Engineers | Sudáfrica | Servicios profesionales | 20/7/2026 | ◌ Reivindicada (sin verificar) |
| Roofinox | Austria | Industria | 10/7/2026 | ◌ Reivindicada (sin verificar) |
| Commune of Castries | Francia | Sector público | 9/7/2026 | ◌ Reivindicada (sin verificar) |
| Vela Film S.r.l. | Italia | Medios y ocio | 5/7/2026 | ◌ Reivindicada (sin verificar) |
Fuentes analizadas
- MacSync under the microscope: new delivery methods and a new payload (Securelist, 24/9/2026)
- Group Policy hijacked: PAYLOAD ransomware weaponizes Active Directory GPO (Securelist, 21/9/2026)
- Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure (Unit 42, 9/9/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.