« Todas las amenazas

Grupo de ransomware

Deadlock

Ficha

DeadLock es una familia de ransomware descrita públicamente en agosto de 2026 por distintas publicaciones de seguridad. Su rasgo más distintivo es que almacena la configuración de su servidor de mando y control (C2) en la cadena de bloques Polygon, de modo que la infraestructura de control no depende de dominios o servidores tradicionales y resiste mejor las operaciones de desmantelamiento por parte de las fuerzas del orden o de los proveedores. Las fuentes disponibles mencionan más de 80 víctimas comunicadas, sin que se haya precisado un sector o un país de concentración, lo que apunta a una selección oportunista. No se han documentado públicamente sus vectores de acceso inicial ni vulnerabilidades concretas explotadas, por lo que la información disponible sigue siendo limitada.

Activo desde: 2026-06

Herramientas

Ransomware DeadLock, Cadena de bloques Polygon (almacenamiento de la configuración de C2)

Qué vigilar

Víctimas en los últimos 90 días29

Países más afectados

  1. Italia4
  2. España3
  3. Turquía3
  4. Estados Unidos2
  5. Suecia2
  6. Indonesia1
  7. Reino Unido1
  8. Colombia1

Sectores más afectados

  1. Industria6
  2. Tecnología4
  3. Farmacia y química3
  4. Transporte y logística3
  5. Jurídico2
  6. Sanidad2
  7. Sector público2
  8. Otros1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Shaheen Law Group PLCEstados UnidosJurídico1/9/2026◌ Reivindicada (sin verificar)
🔒 Estudio de diseño de interiores—Servicios profesionales27/8/2026◌ Reivindicada (sin verificar)
FBC - Furniture Bargaining CouncilSudáfricaIndustria26/8/2026◌ Reivindicada (sin verificar)
Global Terminal ServicesTurquíaTransporte y logística26/8/2026◌ Reivindicada (sin verificar)
K&A Machmouchi Pharma HoldingLíbanoFarmacia y química20/8/2026◌ Reivindicada (sin verificar)
United Fiber Optic Communication Inc.TaiwánTelecomunicaciones20/8/2026◌ Reivindicada (sin verificar)
LT Group / Fortune Tobacco CorpFilipinasOtros10/8/2026◌ Reivindicada (sin verificar)
AHENK labTurquíaSanidad29/7/2026◌ Reivindicada (sin verificar)
Takis BiotechItaliaFarmacia y química28/7/2026◌ Reivindicada (sin verificar)
DIATEREspañaFarmacia y química28/7/2026◌ Reivindicada (sin verificar)
Pasello Trattamenti TermiciItaliaIndustria28/7/2026◌ Reivindicada (sin verificar)
Tesco Engineer Co., Ltd.TailandiaIndustria27/7/2026◌ Reivindicada (sin verificar)
Hardware Asesorías Software LtdaColombiaTecnología27/7/2026◌ Reivindicada (sin verificar)
High Class Limousine & Car Service Corp.Estados UnidosTransporte y logística26/7/2026◌ Reivindicada (sin verificar)
West African Resources LimitedAustraliaEnergía y suministros26/7/2026◌ Reivindicada (sin verificar)
Caspian OneReino UnidoTecnología26/7/2026◌ Reivindicada (sin verificar)
Vinilon GroupIndonesiaIndustria24/7/2026◌ Reivindicada (sin verificar)
WiBeats S.r.l.ItaliaInmobiliario10/7/2026◌ Reivindicada (sin verificar)
OuanganiMayotteSector público10/7/2026◌ Reivindicada (sin verificar)
Aldaco Avance 2022 S.L.EspañaConstrucción10/7/2026◌ Reivindicada (sin verificar)
Schaad, Balass, Menzl and Partner AGSuizaJurídico10/7/2026◌ Reivindicada (sin verificar)
HİDROMEKTurquíaIndustria10/7/2026◌ Reivindicada (sin verificar)
KEMEK EngineeringEstoniaTecnología10/7/2026◌ Reivindicada (sin verificar)
KeNHAKeniaSector público10/7/2026◌ Reivindicada (sin verificar)
BioResearchPoloniaSanidad10/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.