CiberLATAMbywhalemate

ArcusMedia publicó a Agrofruto SAC en Perú

Arcus Media publicó a Agrofruto SAC como víctima de ransomware en Perú. Reportes previos lo vinculan con actividad en Brasil y otros países.

Whalemate Labs · Research asistido por IAPublicado:2 min

Arcus Media publicó a la agroindustrial peruana Agrofruto SAC como víctima de ransomware, con plazo de filtración hasta el 30 de septiembre de 2026. La ficha de Ransomware.live la ubica en Perú, en el sector agricultura y producción alimentaria, con una fecha estimada de ataque del 23 de septiembre.

Arcus Media publicó a la empresa agroindustrial peruana Agrofruto SAC como víctima de ransomware y fijó un plazo de filtración de datos hasta el 30 de septiembre de 2026, lo que apunta a robo de información corporativa y extorsión activa. Ransomware.live también registró a AGROFRUTO SAC como víctima atribuida al grupo, con país Perú, sector agricultura y producción alimentaria, y una fecha estimada de ataque del 23 de septiembre de 2026.

¿Qué se sabe del caso de Agrofruto SAC?

La información disponible indica que el grupo reclamó el incidente y mantuvo un ultimátum de publicación de datos, pero no hay validación pública de la empresa afectada en el material provisto. Dexpose publicó una ficha independiente sobre la reclamación y describió el mismo plazo del 30 de septiembre de 2026, aclarando que la información procede de la alegación del actor y no de una verificación de Agrofruto SAC.

¿Qué muestra sobre la actividad de Arcus Media?

Los reportes de threat intelligence ubican a Arcus Media con presencia en varios mercados de América y fuera de la región. Un brief de Kalir señaló víctimas en Costa Rica, Estados Unidos, Canadá y Brasil, mientras que Scrutéx contabilizó cuatro publicaciones atribuidas al grupo durante la semana del 14 al 20 de septiembre de 2026, aunque ese monitoreo no aportó nombres de víctimas ni confirmación pública de los incidentes.

¿Qué contexto regional aportan los otros reportes?

Infosecurity Magazine informó que las organizaciones de Sudamérica representaron el 6% de las víctimas de ransomware en el período analizado, con mayor presión sobre industrial, consumer goods and service, healthcare, TI y servicios financieros. En el mismo informe, de los incidentes atribuidos a actores conocidos, 164 fueron asignados a Qilin y 116 a The Gentlemen.

¿Qué tácticas atribuye CYFIRMA al grupo?

CYFIRMA describió a ArcusMedia con foco en países como Brasil, España, Francia, Estados Unidos y Canadá, y lo vinculó con un incidente contra una organización agrícola de Tailandia. Ese reporte indicó además uso de correos de phishing para el acceso inicial, binarios de ransomware personalizados y técnicas de ofuscación.

¿Qué queda confirmado para América Latina?

En la información verificada, el caso confirmado en la región es el de Agrofruto SAC en Perú. A eso se suma la mención de actividad del grupo en Brasil y Costa Rica en distintos monitoreos semanales, aunque Scrutéx aclaró que su conteo de publicaciones no incluye confirmación pública de los incidentes.

Fuentes

Ver todas