KRYBIT e LOCKBIT5 somam novas vítimas
KRYBIT, LOCKBIT5 e INC Ransom publicaram novas vítimas, com foco nos EUA e uma sequência de listagens em 48 e 24 horas.
Security Arsenal registrou 13 organizações publicadas por KRYBIT em 48 horas, enquanto LOCKBIT5 somou cinco vítimas em 24 horas. Ao mesmo tempo, INC Ransom e relatórios de terceiros seguiram os casos de Ruby Seven Studios, Bencivil e Oilquip Inc.
Security Arsenal informou que o KRYBIT publicou 13 organizações em seu leak site em uma janela de 48 horas, entre 24 e 26 de agosto de 2026. As vítimas estão distribuídas entre Índia, Brasil, Guatemala, Gabão, Vietnã, Estados Unidos e Alemanha. No mesmo levantamento, a fonte apontou wmiemporium.com como vítima nos Estados Unidos, no setor de Varejo e E-commerce. O Ransomware.live acrescentou que a entrada foi descoberta em 26 de agosto de 2026 e que a data estimada do ataque também foi 26 de agosto.
¿Qué mostró la campaña de LOCKBIT5?
Security Arsenal informou que o LOCKBIT5 publicou cinco novas vítimas em 24 horas, com alvos na Tunísia, Países Baixos, Bélgica, Tchéquia e Estados Unidos. Dentro dessa campanha, a fonte identificou theheartcenterofmemphis.com como vítima de saúde nos Estados Unidos. A mesma análise apontou foco setorial em healthcare, professional services e technology.
¿Qué dejó ver el informe de RST Cloud sobre Aurora?
A RST Cloud publicou The Aurora Files, um relatório que descreve a atividade de um afiliado do ransomware Aurora e lista TTPs como Bloodhound, Petitpotam, Printerbug, Eternalblue, Kerberoasting, AS-REP roasting, Netexec, Shadow copies delete, Certipy, Ntlmrelayx, DCSync, Kerbrute, Hashcat, Evil-WinRM, Chisel, Proxychains e Metasploit. No post, a conta indicou que os alvos incluíram manufacturing, food and agriculture, pharmaceutical and chemical distribution e professional and consulting services, com presença nos Estados Unidos. Depois, a RST Cloud ampliou a informação e disse que o diretório pessoal exposto documentou atividade de abril a julho de 2026, que o operador mirou mais de 20 organizações em nove países, obteve acesso em nível de domínio ou interativo em 17 delas e que quatro vítimas acabaram nomeadas no leak site da Aurora.
¿Cómo avanzó el caso Ruby Seven Studios?
O Ransomware.live mantém uma ficha para a Ruby Seven Studios associada ao grupo INC Ransom, com descoberta em 27 de agosto de 2026, 114 GB de vazamento, 133.851 arquivos e 49.357 pastas. A GalaxyWarden acrescentou que a empresa foi listada no leak site do INC Ransom em 27 de agosto e que o grupo afirma ter publicado um arquivo de 114 GB com código-fonte, regras do jogo, ativos, documentos financeiros, relatórios de royalties, acordos de invenção de funcionários, listas de acionistas e cópias de documentos de identidade ou passaportes de sócios. A RecentBreaches, por sua vez, destacou que se trata de uma alegação não verificada do grupo e que a empresa não emitiu confirmação pública. A BreachSense situou a data de descoberta em 28 de agosto e descreveu a Ruby Seven Studios como uma companhia de jogos de cassino social baseada em Nevada, nos Estados Unidos, especializada em aplicativos free-to-play.
¿Qué otras víctimas de INC Ransom aparecieron en la misma ola?
A GalaxyWarden documentou que a Benchmark Civil Engineering Services, Inc. foi listada pelo INC Ransom em 27 de agosto de 2026 e que não havia confirmação pública da empresa. A RecentBreaches publicou aviso semelhante sobre a Bencivil, com a ressalva de que a entrada sugere exposição de dados pessoais de um número não especificado de indivíduos e de que se trata de uma alegação não verificada. Depois, a Darkfield informou que a Oilquip Inc foi listada em 29 de agosto de 2026 no leak site do INC Ransom e vinculou a publicação específica na infraestrutura Onion do grupo, enquanto a GalaxyWarden afirmou que o grupo diz ter obtido dados internos e que, até o momento da publicação, a empresa não havia confirmado publicamente a intrusão.
Fontes
- KRYBIT Ransomware Gang: 13 Victims in 48 Hourssecurityarsenal.com· Security Arsenal
- Bencivil Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches
- LOCKBIT5 Ransomware: 5 Victims Posted in 24 Hours — Healthcare & Tech Sector Surge with Detection Rulessecurityarsenal.com· Security Arsenal
- Bencivil Listed by incransom Ransomware Groupgalaxywarden.com· GalaxyWarden
- Oilquip Inc data breach — Incransom ransomware leak (2026)darkfield.orizon.one· Darkfield (Orizon)
- Ruby Seven Studios Data Breach in 2026breachsense.com· BreachSense
- Oilquip Inc Listed by INC Ransom Ransomware Groupgalaxywarden.com· GalaxyWarden
- RST Cloud en X: #threatreport #HighCompleteness Caught in 4K: The Aurora Filesx.com· RST Cloud
- Victim: Ruby Seven Studiosransomware.live· ransomware.live
- Ruby Seven Studios Listed by incransom Ransomware Groupgalaxywarden.com· GalaxyWarden
- Victim: wmiemporium.comransomware.live· ransomware.live
- Ruby Seven Studios Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches



