« Todas las amenazas

Grupo de ransomware

Xpl0itrs

Ficha

Xpl0itrs es un actor de amenazas identificado públicamente como responsable de un ataque de ransomware contra la empresa tecnológica Dynatrace, incidente divulgado en agosto de 2026. La información disponible sobre el grupo es muy limitada: no se han documentado de forma fiable su fecha de aparición, su origen, ni los vectores de acceso inicial o las herramientas concretas que emplea. Su actividad conocida se enmarca en el modelo habitual de extorsión mediante ransomware, con al menos una víctima confirmada en el sector tecnológico. No consta información sobre países objetivo ni sobre vulnerabilidades concretas explotadas por el grupo. Por ello, esta ficha debe considerarse preliminar y sujeta a revisión conforme aparezcan nuevos datos.

Activo desde: 2026-08

Herramientas

Ransomware

Qué vigilar

Víctimas en los últimos 90 días8

Países más afectados

  1. Alemania1
  2. Italia1
  3. Estados Unidos1

Sectores más afectados

  1. Educación2
  2. Comercio2
  3. Tecnología2
  4. Automoción1
  5. Servicios profesionales1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Gruppo Spaggiari ParmaItaliaEducación20/8/2026◌ Reivindicada (sin verificar)
TargetEstados UnidosComercio20/8/2026◌ Reivindicada (sin verificar)
Mihuru—Servicios profesionales19/8/2026◌ Reivindicada (sin verificar)
BMW GroupAlemaniaAutomoción17/8/2026◌ Reivindicada (sin verificar)
Dynatrace—Tecnología16/8/2026◌ Reivindicada (sin verificar)
Oz Hair & Beauty—Comercio16/8/2026◌ Reivindicada (sin verificar)
School management software provider—Educación16/8/2026◌ Reivindicada (sin verificar)
RapidFort—Tecnología16/8/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.