CiberLATAMbywhalemate

Ransomware en EE. UU. suma víctimas en 48 horas

Tres grupos de ransomware publicaron víctimas en EE. UU. en días consecutivos, con foco en salud, tecnología y servicios profesionales.

Whalemate Labs · Research asistido por IA19 de ago de 20262 min

Security Arsenal registró en pocos días nuevas publicaciones de DIREWOLF, COINBASECARTEL y XPL0ITRS con víctimas en Estados Unidos. Los casos incluyen a PayrHealth, Colla Health, AAM:HOA Management, Sweet Water Holdings, Serruya private equity y RapidFort, en sectores como salud, tecnología, servicios profesionales, agricultura y manufactura.

Security Arsenal registró una seguidilla de publicaciones de tres grupos de ransomware con víctimas en Estados Unidos. DIREWOLF dijo haber sumado seis víctimas en 48 horas, entre ellas PayrHealth, Colla Health y AAM:HOA Management; COINBASECARTEL reportó cuatro nuevas víctimas en una ventana de cinco días, con Sweet Water Holdings y Serruya private equity entre los casos citados; y XPL0ITRS publicó a RapidFort como víctima en un lote de tres casos.

¿Qué mostraron las publicaciones de DIREWOLF?

DIREWOLF publicó seis víctimas en 48 horas, con PayrHealth, Colla Health y AAM:HOA Management entre las organizaciones afectadas en Estados Unidos, según Security Arsenal. En ese tramo, los sectores señalados fueron salud y servicios profesionales, mientras que tecnología también apareció en el conjunto completo de víctimas.

¿Qué se informó sobre COINBASECARTEL?

COINBASECARTEL reportó cuatro nuevas víctimas en una ventana de cinco días, de acuerdo con Security Arsenal, y entre ellas figuraron Sweet Water Holdings y Serruya private equity en Estados Unidos. El relevamiento ubicó a esas víctimas dentro de un grupo más amplio que incluyó agricultura y producción de alimentos, además de servicios profesionales y manufactura.

¿Qué se sabe del lote publicado por XPL0ITRS?

XPL0ITRS publicó a RapidFort como víctima en un lote de tres casos, y Security Arsenal la clasificó dentro del sector tecnología en Estados Unidos. El dato completa una secuencia breve en la que distintos grupos dejaron víctimas confirmadas en el mismo país y en sectores que van desde salud y servicios hasta tecnología, agricultura y manufactura.

¿Qué dice el panorama de Check Point sobre EE. UU.?

Check Point Research informó en su revisión de ransomware del segundo trimestre de 2026 que la participación de Estados Unidos entre las víctimas cayó de 50% a 42% trimestre contra trimestre. Ese dato enmarca la actividad reciente de publicación de víctimas, aunque el material disponible no aporta TTPs técnicas profundas desde una fuente primaria independiente.

Fuentes

Ver todas