Ransomware en EE. UU. suma víctimas en 48 horas
Tres grupos de ransomware publicaron víctimas en EE. UU. en días consecutivos, con foco en salud, tecnología y servicios profesionales.
Security Arsenal registró en pocos días nuevas publicaciones de DIREWOLF, COINBASECARTEL y XPL0ITRS con víctimas en Estados Unidos. Los casos incluyen a PayrHealth, Colla Health, AAM:HOA Management, Sweet Water Holdings, Serruya private equity y RapidFort, en sectores como salud, tecnología, servicios profesionales, agricultura y manufactura.
Security Arsenal registró una seguidilla de publicaciones de tres grupos de ransomware con víctimas en Estados Unidos. DIREWOLF dijo haber sumado seis víctimas en 48 horas, entre ellas PayrHealth, Colla Health y AAM:HOA Management; COINBASECARTEL reportó cuatro nuevas víctimas en una ventana de cinco días, con Sweet Water Holdings y Serruya private equity entre los casos citados; y XPL0ITRS publicó a RapidFort como víctima en un lote de tres casos.
¿Qué mostraron las publicaciones de DIREWOLF?
DIREWOLF publicó seis víctimas en 48 horas, con PayrHealth, Colla Health y AAM:HOA Management entre las organizaciones afectadas en Estados Unidos, según Security Arsenal. En ese tramo, los sectores señalados fueron salud y servicios profesionales, mientras que tecnología también apareció en el conjunto completo de víctimas.
¿Qué se informó sobre COINBASECARTEL?
COINBASECARTEL reportó cuatro nuevas víctimas en una ventana de cinco días, de acuerdo con Security Arsenal, y entre ellas figuraron Sweet Water Holdings y Serruya private equity en Estados Unidos. El relevamiento ubicó a esas víctimas dentro de un grupo más amplio que incluyó agricultura y producción de alimentos, además de servicios profesionales y manufactura.
¿Qué se sabe del lote publicado por XPL0ITRS?
XPL0ITRS publicó a RapidFort como víctima en un lote de tres casos, y Security Arsenal la clasificó dentro del sector tecnología en Estados Unidos. El dato completa una secuencia breve en la que distintos grupos dejaron víctimas confirmadas en el mismo país y en sectores que van desde salud y servicios hasta tecnología, agricultura y manufactura.
¿Qué dice el panorama de Check Point sobre EE. UU.?
Check Point Research informó en su revisión de ransomware del segundo trimestre de 2026 que la participación de Estados Unidos entre las víctimas cayó de 50% a 42% trimestre contra trimestre. Ese dato enmarca la actividad reciente de publicación de víctimas, aunque el material disponible no aporta TTPs técnicas profundas desde una fuente primaria independiente.
Fuentes
- DIREWOLF Ransomware Gang: 6 Victims Posted in 48 Hours — Healthcare & Tech Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- COINBASECARTEL Ransomware Gang: 4 New Victims Posted in 48 Hours — Professional Services, Agriculture and Manufacturing Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- The State of Ransomware Q2 2026research.checkpoint.com· Check Point Research
- Report | The State of Ransomware, Q2 2026checkpoint.com· Check Point Research
- XPL0ITRS Ransomware Gang: 3 New Victims Postedsecurityarsenal.com· Security Arsenal



