INCRANSOM suma víctimas en Estados Unidos
Security Arsenal detectó 11 nuevas víctimas de INCRANSOM en cinco días, con casos en Estados Unidos, México
INCRANSOM publicó 11 nuevas víctimas en cinco días, según Security Arsenal, con impacto en ocho países y siete sectores. En Estados Unidos hubo casos en manufactura, educación, energía, servicios profesionales y tecnología; en México también se registraron víctimas. Los trackers de ransomware amplían el alcance del grupo con miles de reclamaciones y datos sobre su actividad reciente.
INCRANSOM publicó 11 nuevas víctimas en cinco días, según Security Arsenal, con casos repartidos en ocho países y siete sectores. Entre las víctimas en Estados Unidos figuran un distrito escolar público y empresas de manufactura. La misma cobertura también ubicó al grupo en México y Sudáfrica, además de detallar una presencia marcada en manufactura, salud, educación, transporte y tecnología.
¿Qué sectores concentran la actividad de INCRANSOM?
La mayor parte de las víctimas atribuidas a INCRANSOM sigue concentrada en manufactura e industrial/construction, de acuerdo con Security Arsenal. El reporte también menciona casos únicos en servicios financieros, salud, educación, transporte y tecnología. En Estados Unidos, la publicación de Security Arsenal incluyó manufactura y educación, y luego Kalir.io registró una víctima del grupo en tecnología dentro de ese país.
Security Arsenal informó además que INCRANSOM había publicado cinco nuevas víctimas en 72 horas, con casos en México, Estados Unidos y Sudáfrica. Para Estados Unidos, esa actualización mencionó víctimas en energía y utilities, servicios profesionales y tecnología. El patrón refuerza un targeting que no se limita a un solo vertical.
¿Qué dicen los trackers sobre el alcance de INCRANSOM?
Los trackers amplían el panorama con cifras más altas que las reportadas por una sola publicación. TheSolutioners.ca ubica a INCRANSOM en nivel de riesgo ELEVATED, con 6 víctimas divulgadas en los últimos 120 días y 17 víctimas en Estados Unidos. Ese mismo panel señala sectores como Business Services, Construction y Public Sector.
Dragons Eye Ransomware Tracker registra 1.022 reclamaciones de víctimas rastreadas y actividad active, con última observación el 29 de agosto de 2026. Invaders Cybersecurity, por su parte, informa 423 víctimas en 50 países y 21 sectores entre el 12 de enero de 2025 y el 31 de agosto de 2026, con manufactura como el sector más golpeado.
¿Cómo encaja México en el mapa de víctimas?
México aparece en varias de las fuentes como uno de los países alcanzados por estos grupos, aunque con métricas distintas según el tracker. TheSolutioners.ca incluye 168 víctimas en México dentro de su archivo combinado global de ransomware, mientras que Kalir.io registra 25 víctimas para el país en su panel general. En paralelo, el análisis regional citado por RadioUno911, basado en datos de SCILabs, atribuye a KryBit 12 casos en América Latina dentro de un aumento de 25,5% de actividad de ransomware en la región.
¿Qué se sabe de KRYBIT en la región?
KRYBIT también mantiene actividad reciente y presencia en América Latina, según varias fuentes. Ransomnews documenta 136 víctimas totales en su índice y menciona organizaciones en México y la región, entre ellas TUM Transportistas Unidos Mexicanos División Norte, del sector transporte, y el Instituto de Cancerología y Hospital Dr. Bernardo del Valle, en Guatemala, del sector salud. El listado también incluye a la Union for International Cancer Control, lo que muestra que el grupo no se limita a objetivos regionales.
Bitdefender, en su informe Ransomware Threat Debrief | September 2026, señala que KRYBIT sigue reclamando víctimas mes a mes. En el panel de Kalir.io, el grupo figura con 38 víctimas, apenas por encima de INCRANSOM, que aparece con 37 dentro de ese dataset.
¿Qué lectura dejan los registros comparados?
La combinación de trackers sugiere una actividad sostenida de ambos grupos, con INCRANSOM aún muy asociado a manufactura pero ya visible en educación, energía, servicios profesionales, tecnología y sector público. En el caso de KRYBIT, los registros muestran un peso relevante en salud y transporte, con víctimas repartidas entre México, Guatemala y organizaciones internacionales. Los distintos paneles no usan la misma metodología ni el mismo corte temporal, pero coinciden en que ambos actores siguen activos y con un radio geográfico amplio.
Fuentes
- incransom - Dragons Eye Ransomware Trackerransomware-tracker.com· Dragons Eye Ransomware Tracker
- Live Ransomware Trackerthesolutioners.ca· TheSolutioners.ca
- INCRANSOM Ransomware Gang: 11 New Victims in 5 Days, Manufacturing and Healthcare Surge, Detection Rules Insidesecurityarsenal.com· Security Arsenal
- Ransomware Groups - Tracked Threat Actors | Invaders Cybersecurityinvaders.ie· Invaders Cybersecurity
- Ransomware Wing — víctimas, grupos y patronespulse.kalir.io· Kalir.io Pulse
- Krybit ransomware group: victims, status, activityransomnews.com· Ransomnews
- Bitdefender Ransomware Threat Debrief | September 2026bitdefender.com· Bitdefender
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesradiouno911.com· RadioUno911 / SCILabs



