« Todas las amenazas

Grupo de ransomware

Anubis

Ficha

Anubis es un programa de ransomware como servicio (RaaS) cuyo cifrador es desplegado por afiliados que trabajan de forma simultánea con varias plataformas de extorsión. Microsoft Threat Intelligence documenta en septiembre de 2026 a un afiliado al que sigue desde abril de 2025 (identificado como Storm-2570) que utiliza indistintamente Anubis, Qilin, DragonForce y BERT, manteniendo las mismas herramientas y técnicas posteriores a la intrusión en todos los despliegues. Ese afiliado abusa de forma característica de herramientas legítimas de acceso remoto y gestión (RMM) como Atera, MeshAgent, ScreenConnect, Splashtop y Remotely para mantener el control de los equipos comprometidos. La actividad asociada afecta a organizaciones de sectores muy diversos —sanidad, educación, administración pública, finanzas, energía y servicios públicos, comercio minorista, tecnología, alimentación y agricultura, entidades sin ánimo de lucro, farmacéutico y químico, industria y transporte y logística— en Estados Unidos, Canadá, Reino Unido, España, Países Bajos y Puerto Rico. Su rasgo distintivo es, por tanto, que la marca del ransomware no basta para identificar al atacante: el mismo operador puede aparecer bajo varias enseñas.

Activo desde: 2025-02

Acceso inicial

Herramientas

Atera (RMM), MeshAgent, ScreenConnect, Splashtop, Remotely

Qué vigilar

Víctimas en los últimos 90 días23

Países más afectados

  1. Estados Unidos8
  2. Alemania1
  3. Francia1

Sectores más afectados

  1. Sanidad9
  2. Agroalimentario3
  3. Industria3
  4. Comercio2
  5. Servicios profesionales2
  6. Finanzas y seguros2
  7. Jurídico1
  8. Otros1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Gaedke & Partner SteuerberatungAlemaniaServicios profesionales22/9/2026◌ Reivindicada (sin verificar)
🔒 Empresa minera—Agroalimentario21/9/2026◌ Reivindicada (sin verificar)
Quest Group —Otros18/9/2026✔ Confirmada
Better Accounting SolutionsEstados UnidosServicios profesionales15/9/2026◌ Reivindicada (sin verificar)
🔒 Entidad del sector sanitario—Sanidad9/9/2026◌ Reivindicada (sin verificar)
Marlborough Partners—Finanzas y seguros2/9/2026◌ Reivindicada (sin verificar)
Caduceus Medical GroupEstados UnidosSanidad28/8/2026◌ Reivindicada (sin verificar)
Interim HealthCare—Sanidad21/8/2026◌ Reivindicada (sin verificar)
Scholle IPN / SIG—Industria18/8/2026◌ Reivindicada (sin verificar)
Interim HealthCare—Sanidad15/8/2026◌ Reivindicada (sin verificar)
Cleaver-BrooksEstados UnidosIndustria11/8/2026◌ Reivindicada (sin verificar)
Winn-DixieEstados UnidosComercio3/8/2026◌ Reivindicada (sin verificar)
Blackburn's—Sanidad3/8/2026◌ Reivindicada (sin verificar)
Cameron Regional Medical CenterEstados UnidosSanidad3/8/2026◌ Reivindicada (sin verificar)
Prelys CourtageFranciaFinanzas y seguros28/7/2026◌ Reivindicada (sin verificar)
FairlifeEstados UnidosAgroalimentario27/7/2026◌ Reivindicada (sin verificar)
Eagle Crest Communities—Sanidad23/7/2026◌ Reivindicada (sin verificar)
Bath Fitter—Industria20/7/2026◌ Reivindicada (sin verificar)
FairlifeEstados UnidosAgroalimentario20/7/2026◌ Reivindicada (sin verificar)
Boston Orthotics, Inc.Estados UnidosSanidad13/7/2026◌ Reivindicada (sin verificar)
Casper Orthopedics—Sanidad13/7/2026◌ Reivindicada (sin verificar)
Surtifamiliar—Comercio13/7/2026◌ Reivindicada (sin verificar)
Community Advocates—Jurídico13/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.