ic-controls.com2026-05-01
threeamransomwareGermanyT1566
El 1 de mayo de 2026 se reportó una alerta de ransomware relacionada con el grupo threeam, afectando a la empresa ic-controls.com. La organización, dedicada a la automatización industrial de...
endeavourautomotive.co.uk2026-05-01
braincipherransomwareUnited KingdomT1566
Endeavour Automotive, una cadena de distribución automotriz británica con sede en Inglaterra, ha sido afectada por un ataque de ransomware atribuido al grupo cibernético BrainCipher. El inci...
Compass Housing Alliance2026-04-30
blackwaterransomwareUnited StatesT1566
Compass Housing Alliance, una organización dedicada a la provisión de servicios esenciales y vivienda asequible en su comunidad, ha sido identificada como objetivo de un ataque de ransomware...
Follett Software LLC2026-04-30
shinyhuntersransomwareUnited StatesT1566
Follett Software LLC ha emitido una alerta de ransomware en el contexto del grupo shinyhunters, informando que más de 4 millones de registros en Salesforce han sido comprometidos, incluyendo...
Liberty Mutual Insurance2026-04-30
everestransomwareUnited StatesT1566
Liberty Mutual Insurance ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal Everest. La empresa, una de las principales aseguradoras en Estados Unidos, reportó una...
Diviso Grupo Financiero2026-04-29
thegentlemenransomwarePeruT1566
Diviso Grupo Financiero es una empresa limeña con sede en Perú, dedicada al sector financiero y capital de riesgo. Fundada en 2003, la empresa opera como holding financiera con operaciones g...
Group-IB Threat Intelligence: Victimology analysis shows overlapping global targeting across both campaigns. Reward Points phishing primarily targets #financial services and telecom users across #APAC, while Failed Parcel Delivery campaigns focus on logistics entities across Europe, APAC, and the US. Despite sector-specific lures, the geographic distribution and brand impersonation patterns indicate coordinated deployment within the same smishing infrastructure. #ThreatIntel2026-04-29
x-ctiphishingUnited StatesT1566
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: Since January 2025, Group-IB has tracked over 2,500 #phishing domains tied to a single #PhaaS ecosystem known as the "Phoenix System" (不死鳥系統), which has targeted more than 70 organizations across financial services, telecom, and logistics.2026-04-29
x-ctiphishingUnited StatesT1566
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.