CiberLATAMbywhalemate

MECASEM figura en leaks de 3AM

Ransomware.live y Breachsense registran a mecasem.org como víctima atribuida a 3AM. GalaxyWarden dice que no hay confirmación pública de la empresa.

Whalemate Labs · Research asistido por IA21 de ago de 20262 min

Mecasem.org aparece listada como víctima del grupo Threeam o 3AM en Ransomware.live, con fecha de descubrimiento del 19 de agosto de 2026. Breachsense también registró el caso en ese mismo rango temporal, mientras que GalaxyWarden aclaró que la empresa no confirmó públicamente una brecha o robo de datos.

Mecasem.org aparece listado como víctima atribuida al grupo Threeam o 3AM en Ransomware.live, con fecha de descubrimiento del 19 de agosto de 2026. Breachsense registró un incidente de datos asociado al mismo dominio y al mismo actor, también con descubrimiento el 19 de agosto de 2026, mientras que GalaxyWarden dijo que 3am habría publicado a MECASEM en su sitio de leaks, aunque la empresa no confirmó públicamente una brecha o robo de datos.

¿Qué muestran los registros públicos?

Ransomware.live identifica a mecasem.org como víctima atribuida a Threeam y fija una fecha estimada de ataque en 2026-08-19. Esa ficha pública ubica el caso dentro del seguimiento habitual de filtraciones o extorsión asociadas a grupos de ransomware, pero por sí sola no aporta una validación independiente del incidente por parte de la organización afectada.

Breachsense también incorpora el caso en su base de incidentes de datos y lo atribuye al grupo de ransomware 3AM, con fecha de descubrimiento del 19 de agosto de 2026. En esa entrada no se especifica tamaño de filtración. Además, la plataforma describe a Mecasem como un laboratorio industrial familiar con sede en Francia, especializado en ensayos de materiales, calibración y servicios de metrología, lo que sugiere que la organización afectada sería francesa y no mexicana.

¿Qué tan confirmado está el caso?

La cobertura disponible todavía no permite dar por confirmado el incidente como un hecho consumado con validación pública de la empresa. GalaxyWarden indicó que 3am habría listado a mecasem.org en su sitio de leaks, pero aclaró que MECASEM no ha confirmado públicamente una brecha o robo de datos.

Ese matiz es relevante porque el perfil de amenaza de THREEAM en Mallory señalaba que, hasta mediados de agosto de 2026, no se observaba aún actividad pública atribuida a ese actor. Eso sugiere que las listas de víctimas para este grupo son recientes y que el historial documentado sigue siendo limitado.

Fuentes

Ver todas