« Todas las amenazas

Grupo de ransomware

Pear

Ficha

Pear (también escrito PEAR) es un grupo de ransomware del que se tiene constancia pública a partir de 2026, cuando se le atribuyó un ataque contra el proveedor de facturación médica MCBS Medical Billing. En ese incidente quedaron expuestos datos de aproximadamente 1,26 millones de pacientes, lo que apunta a un modelo de extorsión basado tanto en el cifrado como en la sustracción y exposición de información. La actividad conocida hasta la fecha se concentra en el sector sanitario y, en particular, en proveedores de servicios administrativos que tratan grandes volúmenes de datos de pacientes. La información pública disponible sobre sus vectores de entrada y su herramienta concreta de cifrado es todavía escasa, por lo que su perfil técnico debe considerarse provisional.

Activo desde: 2026

Herramientas

Ransomware (cifrado y extorsión de datos)

Qué vigilar

Víctimas en los últimos 90 días24

Países más afectados

  1. Estados Unidos17
  2. Jamaica1

Sectores más afectados

  1. Sanidad9
  2. Tecnología3
  3. Comercio2
  4. Construcción2
  5. Medios y ocio1
  6. Farmacia y química1
  7. Servicios profesionales1
  8. Inmobiliario1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Software Answers, a Banyan Software Company—Tecnología30/9/2026◌ Reivindicada (sin verificar)
Kellys Home Center—Comercio28/9/2026◌ Reivindicada (sin verificar)
Westside GI Estados UnidosSanidad24/9/2026◌ Reivindicada (sin verificar)
Martin Lawrence GalleriesEstados UnidosMedios y ocio24/9/2026◌ Reivindicada (sin verificar)
Indroj Medical Group Inc.Estados UnidosSanidad24/9/2026◌ Reivindicada (sin verificar)
Foss Inc.Estados UnidosEnergía y suministros11/9/2026◌ Reivindicada (sin verificar)
Kovo Healthtech Corp—Tecnología4/9/2026◌ Reivindicada (sin verificar)
EdgeChem Jamaica LimitedJamaicaFarmacia y química3/9/2026◌ Reivindicada (sin verificar)
Next Level Medical, LLCEstados UnidosSanidad2/9/2026◌ Reivindicada (sin verificar)
NEXT LEVEL MEDICAL, LLCEstados UnidosSanidad26/8/2026◌ Reivindicada (sin verificar)
Island Networks—Telecomunicaciones22/8/2026◌ Reivindicada (sin verificar)
Mogren, Glessner & Ahrens, P.S.Estados UnidosJurídico22/8/2026◌ Reivindicada (sin verificar)
Clifton Architectural Glass & MetalEstados UnidosConstrucción21/8/2026◌ Reivindicada (sin verificar)
First Commerce LLCEstados UnidosInmobiliario21/8/2026◌ Reivindicada (sin verificar)
Medical Arts Chemists and SurgicalsEstados UnidosSanidad20/8/2026◌ Reivindicada (sin verificar)
Club One CasinoEstados UnidosHostelería y turismo20/8/2026◌ Reivindicada (sin verificar)
Practi-CalEstados UnidosTecnología20/8/2026◌ Reivindicada (sin verificar)
Austin Plastic Surgery InstituteEstados UnidosSanidad20/8/2026◌ Reivindicada (sin verificar)
Sonitor Technologies—Sanidad30/7/2026◌ Reivindicada (sin verificar)
Metropolitan Construction SystemsEstados UnidosConstrucción24/7/2026◌ Reivindicada (sin verificar)
Carient Heart & VascularEstados UnidosSanidad15/7/2026◌ Reivindicada (sin verificar)
South Plains Rural Health ServicesEstados UnidosSanidad15/7/2026◌ Reivindicada (sin verificar)
Faro Products Inc.—Comercio13/7/2026◌ Reivindicada (sin verificar)
Tostrud & TempEstados UnidosServicios profesionales8/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.