Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS
Un actor sin historial previo, autodenominado Global Cybernetic Collective, apareció el 28 de septiembre de 2026 y ya reivindica siete organizaciones de educación, administración local, sanidad, construcción, farmacia y servicios profesionales en varios países. Su rápido arranque obliga a tratarlo como una amenaza activa pese a la escasa información disponible.
Ransomware Global Cybernetic CollectiveSector educaciónSector sanitarioAdministración pública
Un actor de amenazas desconocido hasta ahora, identificado como Imnotavillian, estrenó su sitio de filtración el 28 de septiembre de 2026 y ya acumula 11 publicaciones de supuestas víctimas. No se le conocen vínculos con grupos previos, lo que lo sitúa como una amenaza emergente a vigilar.
Un actor desconocido hasta ahora, identificado como Cyberleek, estrenó su sitio de filtraciones el 24 de agosto de 2026 y acumula doce publicaciones de supuestas víctimas. No existen registros previos del grupo en las bases de datos de referencia del sector.
Un actor desconocido hasta ahora, identificado como N0n, abrió su sitio de filtración el 18 de septiembre de 2026 y desde entonces ha publicado 17 reivindicaciones contra organizaciones de sectores y países muy diversos. Ninguna de las víctimas supuestas está confirmada por fuentes independientes.
Un actor desconocido hasta ahora, identificado como Zawoo, comenzó a publicar víctimas el 29 de agosto de 2026 y acumula 26 publicaciones en su sitio de filtración. La mayoría de las organizaciones señaladas son pymes europeas, con un claro predominio alemán.
Un actor desconocido hasta ahora, identificado como Endzone, ha comenzado a publicar víctimas en su sitio de filtración desde el 18 de septiembre de 2026 y acumula cuatro reivindicaciones, entre ellas empresas de telecomunicaciones, tecnología y servicios profesionales en Estados Unidos.
Un actor desconocido hasta ahora, autodenominado Spirals, estrenó su sitio de filtración el 14 de septiembre de 2026 y acumula siete publicaciones, la mayoría de organizaciones sanitarias de Norteamérica. Su aparición repentina obliga a revisar las defensas básicas frente a extorsión.
Un actor no documentado hasta ahora, identificado como Blacklocks, abrió su sitio de filtraciones el 6 de septiembre de 2026 y acumula tres publicaciones de víctimas en Corea del Sur y Sudáfrica. Su falta de historial conocido obliga a tratarlo con cautela y a reforzar los controles básicos.
Un actor desconocido hasta ahora, identificado como Shiba, activó su sitio de filtración el 28 de septiembre de 2026 y acumula dos publicaciones. No consta relación con grupos previos, lo que apunta a una amenaza emergente que conviene vigilar.
Un grupo de ransomware desconocido hasta ahora, identificado como Vexy, comenzó a publicar víctimas el 3 de septiembre de 2026 y acumula 18 entradas en su sitio de filtración, entre ellas una empresa francesa de telecomunicaciones. Su rápida cadencia de publicación lo convierte en una amenaza emergente a vigilar.
Ransomware VexyExtorsión con filtración de datos+2