{
    "total": 10901,
    "page": 1,
    "per_page": 50,
    "items": [
        {
            "slug": "st-francis-xavier-catholic-school-system",
            "title": "St. Francis Xavier Catholic School System",
            "date": "2026-07-21",
            "tags": [
                "worldleaks",
                "ransomware"
            ],
            "actor": "worldleaks",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Education",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Identificado en búsquedas de amenazas relacionadas con el ataque."
                }
            ],
            "summary": "Resumen El sistema educativo católico St. Francis Xavier Catholic School System, operante en los Estados Unidos, fue objetivo de un ataque cibernético atribuido al grupo \"worldleaks\". La actividad se registró el 21 de julio de 2026 y involucró la posibilidad de ransomware o brechas de seguridad. Aun…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "pinnpack",
            "title": "PinnPACK",
            "date": "2026-07-21",
            "tags": [
                "worldleaks",
                "ransomware"
            ],
            "actor": "worldleaks",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Identificado en búsquedas de OSINT."
                }
            ],
            "summary": "Resumen El grupo worldleaks ha sido vinculado a un ataque de ransomware denominado PinnPACK, que afectó a una organización en el año 2026. La incidencia ocurrió el 21 de julio, y se relaciona con la activación de amenazas cibernéticas mediante indicadores de compromiso (IOCs) identificados a través …",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "anpra-sas",
            "title": "Anpra SAS",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "Colombia",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "URL",
                    "value": "https:\/\/*.co\/",
                    "context": "(OSINT)"
                }
            ],
            "summary": "Resumen Una empresa de distribución de componentes mecánicos en Colombia, Anpra SAS, fue afectada por un ataque cibernético atribuido al grupo cybercriminal spacebears. La organización informó que se han expuesto datos sensibles de empleados, clientes y documentos financieros. El incidento ocurrió e…",
            "victim_domain": ""
        },
        {
            "slug": "doalltech",
            "title": "DoAllTech",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "South Korea",
            "sector": "Technology",
            "ttps": [
                [
                    "T1566",
                    "Phishing"
                ]
            ],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "URL",
                    "value": "https:\/\/*.com\/en\/",
                    "context": "OSINT (fue identificada como un sitio web malicioso)"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT (asociado a archivos comprometidos)"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha afectado a la empresa DoAllTech, un líder en la industria de construcción IT, el 21 de julio de 2026. Según informes verificados por OSINT, el grupo malicioso \"spacebears\" se ha asociado con un ataque cibernético que comprometió datos sensibles de empleados y clie…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "biessse-group",
            "title": "BiesSse Group",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "Italy",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "sq.mt",
                    "context": "Identificado en análisis de inteligencia cibernética (OSINT) como un indicador relacionado con el ataque."
                }
            ],
            "summary": "Resumen El grupo BiesSse Group, una empresa líder en la producción de tapes técnicos con más de 40 años de experiencia, ha sido objeto de un ataque cibernético según informaciones verificadas. El incidente ocurrió el 21 de julio de 2026 y involucró a un grupo malicioso denominado spacebears. Aunque …",
            "victim_domain": "sq.mt"
        },
        {
            "slug": "yano-tokyo",
            "title": "yano.tokyo",
            "date": "2026-07-19",
            "tags": [
                "blackout",
                "ransomware"
            ],
            "actor": "blackout",
            "threat_type": "ransomware",
            "country": "Japan",
            "sector": "Technology",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "yano.tokyo",
                    "context": "Victima\/entidad afectada"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Elemento malicioso asociado al ataque"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido registrada relacionada con la empresa Yano Electronics Ltd., identificada como una organización en el campo de microelectrónica. El grupo atacante, denominado Blackout, se ha asociado a un incidente ocurrido el 19 de julio de 2026. Según los datos verificados…",
            "victim_domain": "yano.tokyo"
        },
        {
            "slug": "www-miatech-net",
            "title": "www.miatech.net",
            "date": "2026-07-19",
            "tags": [
                "blackout",
                "ransomware"
            ],
            "actor": "blackout",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Technology",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "www.miatech.net",
                    "context": "OSINT"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen El 19 de julio de 2026, la empresa Miatech, una compañía estadounidense que ofrece servicios de viaje para pasajeros, fue objeto de un ataque cibernético atribuido al grupo Blackout. La alerta de ransomware reveló la presencia de indicadores de compromiso (IOCs) en dominios y hashes relacion…",
            "victim_domain": "www.miatech.net"
        },
        {
            "slug": "eana",
            "title": "Eana",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Argentina",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Un incidente de ransomware ha afectado a la organización Eana, según un reporte reciente. El ataque se atribuye al grupo cibernético \"qilin\", quien es el actor responsable de la violación. La fecha registrada del incidente es 2026-07-19. Este tipo de ataques busca extorsionar a las víctimas …",
            "victim_domain": ""
        },
        {
            "slug": "pp-k",
            "title": "PP+K",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Brazil",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El grupo de ciberdelincuencia \"qilin\" ha sido identificado como el responsable de un ataque de ransomware contra la organización PP+K, según reportes recientes. La actividad se registró el 19 de julio de 2026 y afectó a una entidad clave en el sector informático. Los datos revelan que el ata…",
            "victim_domain": ""
        },
        {
            "slug": "synergy-products",
            "title": "Synergy Products",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Turkey",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware afectó a Synergy Products el 19 de julio de 2026. El grupo atacante identificado como qilin realizó un ciberataque que impactó a una organización clave, aunque no se han revelado detalles específicos sobre los datos expuestos o los indicadores de compromiso. Este inc…",
            "victim_domain": ""
        },
        {
            "slug": "meralmanisa",
            "title": "meralmanisa",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Turkey",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de producción industrial, Meralmanisa, ha sufrido un ataque cibernético atribuido al grupo malicioso Nova. El incidente ocurrió el día 2026-07-19 y afectó directamente a la operativa de la empresa, que se especializa en la fabricación de filtros de fundición y componentes para ru…",
            "victim_domain": ""
        },
        {
            "slug": "jota-joias-premium",
            "title": "Jota Joias Premium",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Brazil",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de venta en línea de joyas, Jota Joias Premium, ha sido afectada por un ataque cibernético atribuido al grupo nova. Según los datos disponibles, el incidente ocurrió el 2026-07-19 y involucró la divulgación de información sensible. El ataque se caracterizó por la entrega de datos…",
            "victim_domain": ""
        },
        {
            "slug": "dephub",
            "title": "Dephub",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Indonesia",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware reciente afectó a la organización Dephub, ubicada en Jakarta, Indonesia. El ataque fue atribuido al grupo cybercriminal \"nova\", quien se relacionó con un incidente que ocurrió el 19 de julio de 2026. La victima, una entidad gubernamental encargada de la regulación ma…",
            "victim_domain": ""
        },
        {
            "slug": "euroins-bg",
            "title": "euroins.bg",
            "date": "2026-07-18",
            "tags": [
                "krybit",
                "ransomware"
            ],
            "actor": "krybit",
            "threat_type": "ransomware",
            "country": "Bulgaria",
            "sector": "Financial Services",
            "ttps": [
                [
                    "T1566",
                    "Phishing"
                ]
            ],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "euroins.bg",
                    "context": "Víctima de ataque relacionado con el grupo krybit."
                }
            ],
            "summary": "Resumen El 18 de julio de 2026 se registró una alerta de ransomware relacionada con la organización euroins.bg, una empresa de seguros en Bulgaria. El ataque fue atribuido al grupo cibernético krybit, quien se ha asociado previamente a actividades maliciosas en el sector de la seguridad. La víctima,…",
            "victim_domain": "euroins.bg"
        },
        {
            "slug": "fmz-tecnologia-em-sistemas",
            "title": "FMZ Tecnologia em Sistemas",
            "date": "2026-07-18",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Brazil",
            "sector": "Technology",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen La empresa brasileña FMZ Tecnologia em Sistemas, especializada en soluciones para la industria del libro, se vio afectada por un ataque de ransomware atribuido al grupo cybercriminal \"nova\". La víctima, una compañía con más de 15 años de experiencia en el desarrollo de sistemas ERP para edit…",
            "victim_domain": ""
        },
        {
            "slug": "heartland-catfish",
            "title": "Heartland Catfish",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Un incidente de ransomware afectó recientemente a la organización Heartland Catfish el día 18 de julio de 2026. El ataque fue atribuido al grupo cibernético \"qilin\", quien se identificó como el responsable del incidente. Aunque no se han divulgado detalles específicos sobre los datos expuest…",
            "victim_domain": ""
        },
        {
            "slug": "salina-supply",
            "title": "Salina Supply",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 18 de julio de 2026, la empresa Salina Supply fue afectada por un ataque cibernético asociado al grupo qilin. El incidente se identificó como un ataque de ransomware, lo que implica que los ciberdelincuentes exigieron criptomonedas a cambio de la descifrado de datos críticos. La empresa n…",
            "victim_domain": ""
        },
        {
            "slug": "the-nueva-school",
            "title": "The Nueva School",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Education",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware ha sido registrada en relación con la organización \"The Nueva School\" el día 18 de julio de 2026. Según los datos disponibles, el ataque fue atribuido al grupo cibernético denominado \"qilin\". Aunque no se han reportado detalles específicos sobre las actividades del g…",
            "victim_domain": ""
        },
        {
            "slug": "st-martha-catholic-church",
            "title": "St Martha Catholic Church",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Se reporta un incidente de ransomware afectando a St Martha Catholic Church el día 2026-07-18. El ataque fue atribuido al grupo cibernético \"qilin\", quien se identificó como el actor detrás del incidente. No se han divulgado detalles sobre datos expostos o indicadores de compromiso específic…",
            "victim_domain": ""
        },
        {
            "slug": "sicc",
            "title": "Sicc",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Italy",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 18 de julio de 2026 se reportó un ataque de ransomware contra la organización Sicc, afectada por el grupo cibernético qilin. Este incidente representa una amenaza significativa para la continuidad operativa de la entidad, destacando la necesidad de fortalecer las medidas de ciberseguridad…",
            "victim_domain": ""
        },
        {
            "slug": "newnet",
            "title": "NewNet",
            "date": "2026-07-18",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "Saudi Arabia",
            "sector": "Telecommunication",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa colombiana especializada en gestión de riesgos informáticos, NewNet S.A., ha sido afectada por un ataque de ransomware atribuido al grupo cibernético dragonforce. La alerta se registró el 2026-07-18, y según la información disponible, no se han reportado datos expostos específico…",
            "victim_domain": ""
        },
        {
            "slug": "kld-labs",
            "title": "KLD Labs",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Technology",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Se ha reportado un incidente de ransomware afectando a KLD Labs el día 18 de julio de 2026, atribuido al grupo cibernético Qilin. La organización afectada es KLD Labs, mientras que el actor detrás del ataque es Qilin. Este tipo de ataques suelen implicar la encriptación de datos y demandas p…",
            "victim_domain": ""
        },
        {
            "slug": "armara",
            "title": "Armara",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "France",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El grupo qilin ha realizado un ataque de ransomware contra la organización Armara el día 2026-07-18. Este incidente representa una amenaza significativa para la continuidad operativa y la seguridad de los datos de la víctima. No se han reportado泄露 de información sensible, pero es crucial que…",
            "victim_domain": ""
        },
        {
            "slug": "ak-preparedness",
            "title": "AK Preparedness",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Un incidente de ransomware afectó a la organización AK Preparedness el día 18 de julio de 2026. El ataque fue atribuido al grupo cibernético Qilin, quien se ha identificado como el responsable del brecha de seguridad. Aunque no se han divulgado detalles específicos sobre los datos expuestos,…",
            "victim_domain": ""
        },
        {
            "slug": "v-silicon-com",
            "title": "v-silicon.com",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "Taiwan",
            "sector": "Technology",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "v-silicon.com",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen El 18 de julio de 2026, la empresa v-silicon.com fue afectada por un ataque de ransomware atribuido al grupo cibernético incransom. La organización, especializada en tecnologías de procesamiento audiovisual para el mercado global de televisores inteligentes y set-top boxes, enfrentó una brec…",
            "victim_domain": "v-silicon.com"
        },
        {
            "slug": "d-mag-new-material-technology-co-ltd-taiwan-giant",
            "title": "D.MAG New Material Technology Co., Ltd. Taiwan Giant",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "Taiwan",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Domain",
                    "value": "d.mag",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Una empresa china especializada en materiales ligeros y de alta performance, D.MAG New Material Technology Co., Ltd. (conocida como \"Taiwan Giant\"), fue afectada por un ataque de ransomware atribuido al grupo malicioso incransom. La empresa, una subsidiaria del Grupo Taiwan Giant, opera en J…",
            "victim_domain": "d.mag"
        },
        {
            "slug": "fast-com-ph",
            "title": "FAST.COM.PH",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "Philippines",
            "sector": "Technology",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "fast.com.ph",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Una alerta de ransomware afectó a FAST.COM.PH, una empresa filipina líder en soluciones logísticas y cadena de suministro. El ataque, atribuido al grupo incransom, ocurrió el 18 de julio de 2026 y puso en riesgo la operación de la empresa, que provee servicios para industrias clave como FMCG…",
            "victim_domain": "fast.com.ph"
        },
        {
            "slug": "vedan-corp",
            "title": "vedan corp",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "Vietnam",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta reciente indica que la empresa Vedan Corp ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal Incransom. La empresa, una líder en la producción de productos alimenticios y químicos, enfrenta una situación crítica tras ser objetivo de un ciberataque el 18 …",
            "victim_domain": ""
        },
        {
            "slug": "pokka-co",
            "title": "pokka.co",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "Singapore",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "pokka.co",
                    "context": "Víctima afectada"
                }
            ],
            "summary": "Resumen El 18 de julio de 2026 se registró un incidente de ransomware afectando a la empresa pokka.co, una compañía fundada en 1977 con sede en Singapur. El ataque fue atribuido al grupo malicioso conocido como incransom. Aunque no se han divulgado detalles sobre datos expostos, el incidente subraya…",
            "victim_domain": "pokka.co"
        },
        {
            "slug": "v-p-nurseries",
            "title": "V&P Nurseries",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen La empresa V&P Nurseries, una empresa de Arizona especializada en cultivo de plantas adaptadas a sequias, ha sido afectada por un ataque de ransomware atribuido al grupo malicioso incransom. El incidente ocurrió el 18 de julio de 2026 y refleja la amenaza que enfrentan organizaciones en sect…",
            "victim_domain": ""
        },
        {
            "slug": "reatile-co-za",
            "title": "reatile.co.za",
            "date": "2026-07-18",
            "tags": [
                "incransom",
                "ransomware"
            ],
            "actor": "incransom",
            "threat_type": "ransomware",
            "country": "South Africa",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "reatile.co.za",
                    "context": "Victima\/entidad afectada"
                }
            ],
            "summary": "Resumen El grupo de ciberataques incransom ha llevado a cabo un ataque de ransomware contra la organización reatile.co.za, una empresa de inversión holding con sede en Sudáfrica. La empresa, fundada en 2003 y dedicada a sectores industriales clave como energía, petroquímica e industria, enfrenta un …",
            "victim_domain": "reatile.co.za"
        },
        {
            "slug": "powder-river-heating-air-conditioning",
            "title": "Powder River Heating & Air Conditioning",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de servicios energéticos, Powder River Heating & Air Conditioning, fue afectada por un ataque cibernético el día 18 de julio de 2026. El incidente se identificó como un ataque de ransomware, lo que indica que los delincuentes exigieron pago para restablecer sistemas críticos. Aun…",
            "victim_domain": ""
        },
        {
            "slug": "drogueria-martorani",
            "title": "Droguería Martorani",
            "date": "2026-07-18",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Argentina",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta reciente indica que la empresa Droguería Martorani ha sido afectada por un ataque de ransomware atribuido al grupo cibernético \"qilin\". El incidente ocurrió el 18 de julio de 2026 y se reportó como una actividad de ciberamenaza en el sector de la salud o las tiendas. Aunque no se …",
            "victim_domain": ""
        },
        {
            "slug": "emerging-threats-578-ips-comprometidas-detectadas",
            "title": "Emerging Threats: 578 IPs comprometidas detectadas",
            "date": "2026-07-18",
            "tags": [
                "emerging-threats",
                "ioc"
            ],
            "actor": "emerging-threats",
            "threat_type": "ioc",
            "country": "Unknown",
            "sector": "",
            "ttps": [],
            "iocs": [],
            "summary": "Que es Emerging Threats es una organización especializada en la identificación y análisis de amenazas cibernéticas emergentes. Su trabajo se centra en el monitoreo continuo de redes, dispositivos y sistemas para detectar actividades maliciosas, incluyendo el uso de IPs comprometidas como herramienta…",
            "victim_domain": ""
        },
        {
            "slug": "nesco-bus-maintenance",
            "title": "Nesco Bus Maintenance",
            "date": "2026-07-17",
            "tags": [
                "akira",
                "ransomware"
            ],
            "actor": "akira",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Transportation\/Logistics",
            "ttps": [
                [
                    "T1566",
                    "Phishing"
                ]
            ],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Extrado de una búsqueda en DuckDuckGo"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra Nesco Bus Maintenance, una empresa especializada en la fabricación y mantenimiento de autobuses. El incidente involucra a un grupo denominado \"akira\", quien parece estar detrás del ataque. Según las informaciones disponibles, se espera que se…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "suppcentersa-com",
            "title": "suppcentersa.com",
            "date": "2026-07-17",
            "tags": [
                "m3rx",
                "ransomware"
            ],
            "actor": "m3rx",
            "threat_type": "ransomware",
            "country": "South Africa",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "suppcentersa.com",
                    "context": "OSINT"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha afectado a la organización SuppCenter Global Services (suppcentersa.com), una empresa que actúa como proveedor de servicios de ciberseguridad en el región de América Latina. El ataque, atribuido al grupo m3rx, involucró técnicas de ransomware que aprovecharon la i…",
            "victim_domain": "suppcentersa.com"
        },
        {
            "slug": "phi",
            "title": "Phi",
            "date": "2026-07-17",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Canada",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Identificado en una búsqueda de DuckDuckGo relacionada con \"Phi ransomware\"."
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido registrada en relación con la organización Phi, una empresa especializada en el desarrollo de obras inmersivas en realidad virtual (VR), aumentada (AR) y extendida (XR). El ataque, atribuido al grupo cybercriminal \"nova\", ocurrió el día 17 de julio de 2026. L…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "arambol-co-uk",
            "title": "arambol.co.uk",
            "date": "2026-07-17",
            "tags": [
                "m3rx",
                "ransomware"
            ],
            "actor": "m3rx",
            "threat_type": "ransomware",
            "country": "United Kingdom",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "arambol.co.uk",
                    "context": "OSINT (búsqueda en DuckDuckGo)"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT (relacionado con actividad maliciosa)"
                }
            ],
            "summary": "Resumen Un ataque de ransomware ha afectado a arambol.co.uk, una empresa dedicada a servicios inmobileros y consultoría en propiedad. Según informes verificados por OSINT, el grupo malicioso m3rx se ha asociado con la brecha, utilizando indicadores de compromiso (IOCs) para extorsionar a la organiza…",
            "victim_domain": "arambol.co.uk"
        },
        {
            "slug": "integrated-marketing-services",
            "title": "Integrated Marketing Services",
            "date": "2026-07-17",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta reciente ha revelado un ataque cibernético contra la empresa Integrated Marketing Services, operadora en el sector de impresión comercial. El incidente, ocurrido el 17 de julio de 2026, involucró al grupo malicioso denominado nova. Según los datos disponibles, el ataque afectó a l…",
            "victim_domain": ""
        },
        {
            "slug": "digipro",
            "title": "Digipro",
            "date": "2026-07-17",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Vietnam",
            "sector": "Technology",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipos",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "digipro.com.vn",
                    "context": "OSINT"
                },
                {
                    "type": "digipro.com.vn",
                    "value": "OSINT",
                    "context": ""
                }
            ],
            "summary": "Resumen El ataque a Digipro, una empresa IT vietnamita basada en Hanoi, fue atribuido al grupo cybercriminal \"nova\". Según la información verificada, el 17 de julio de 2026, se detectó un incidente relacionado con la exposición de datos sensibles. El grupo \"nova\" se asoció con el ataque, proporciona…",
            "victim_domain": "digipro.com.vn"
        },
        {
            "slug": "eitzchaim-com",
            "title": "eitzchaim.com",
            "date": "2026-07-17",
            "tags": [
                "krybit",
                "ransomware"
            ],
            "actor": "krybit",
            "threat_type": "ransomware",
            "country": "Israel",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "eitzchaim.com",
                    "context": "Victima afectada (OSINT verificado)"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra la organización Eitz Chaim Schools, una escuela educativa ortodoxa judía en Israel. El ataque fue atribuido al grupo cybercriminal conocido como krybit, quien se ha asociado con actividades de ciberataques en el sector educativo. La fecha del…",
            "victim_domain": "eitzchaim.com"
        },
        {
            "slug": "formasuniversales-com",
            "title": "formasuniversales.com",
            "date": "2026-07-17",
            "tags": [
                "krybit",
                "ransomware"
            ],
            "actor": "krybit",
            "threat_type": "ransomware",
            "country": "Mexico",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "formasuniversales.com",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Se ha reportado un incidente de ransomware afectando a la empresa formasuniversales.com, una compañía panameña fundada en 1985 que se especializa en la producción y comercialización de bienes. El ataque fue atribuido al grupo cibernético krybit, quien se ha asociado con múltiples incidentes …",
            "victim_domain": "formasuniversales.com"
        },
        {
            "slug": "www-lagus-cz",
            "title": "www.lagus.cz",
            "date": "2026-07-17",
            "tags": [
                "krybit",
                "ransomware"
            ],
            "actor": "krybit",
            "threat_type": "ransomware",
            "country": "Czech Republic",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "www.lagus.cz",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Se ha detectado una alerta de ransomware relacionada con la organización www.lagus.cz, una empresa manufacturera checa fundada en 1998 y basada en Hruškové Dvory. El incidente se reportó el 2026-07-17 y está asociado al grupo de ciberataques krybit. Aunque no se han confirmado datos expuesto…",
            "victim_domain": "www.lagus.cz"
        },
        {
            "slug": "rehabmalaysia-com",
            "title": "rehabmalaysia.com",
            "date": "2026-07-17",
            "tags": [
                "krybit",
                "ransomware"
            ],
            "actor": "krybit",
            "threat_type": "ransomware",
            "country": "Malaysia",
            "sector": "Healthcare",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "rehabmalaysia.com",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Un incidente de ciberataque ha afectado a la organización \"rehabmalaysia.com\", una institución gubernamental en Malasia vinculada al PERKESO Rehabilitation Centre Tun Abdul Razak. El ataque, atribuido al grupo criminale krybit, fue detectado el 17 de julio de 2026. Los datos revelan que el d…",
            "victim_domain": "rehabmalaysia.com"
        },
        {
            "slug": "kee-wah-bakery",
            "title": "Kee Wah Bakery",
            "date": "2026-07-16",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "Hong Kong",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen La empresa Kee Wah Bakery, especializada en productos horneados tradicionales e innovadores, fue afectada por un ataque de ransomware atribuido al grupo cibernético \"dragonforce\". El incidente ocurrió el 16 de julio de 2026 y puso en evidencia la vulnerabilidad de organizaciones que prioriza…",
            "victim_domain": ""
        },
        {
            "slug": "converting-equipment-international",
            "title": "Converting Equipment International",
            "date": "2026-07-16",
            "tags": [
                "interlock",
                "ransomware"
            ],
            "actor": "interlock",
            "threat_type": "ransomware",
            "country": "United Kingdom",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de manufactura con sede en Estados Unidos, Converting Equipment International (CEI), ha sido afectada por un ataque cibernético relacionado con ransomware. El incidente involucró al grupo malicioso denominado \"interlock\", quien se identificó como el responsable del incidente. Seg…",
            "victim_domain": ""
        },
        {
            "slug": "metro-design-cente",
            "title": "Metro Design Cente",
            "date": "2026-07-15",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "Mexico",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra el Metro Design Center, una organización basada en la Lehigh Valley, Pennsylvania. El ataque fue atribuido al grupo malicioso denominado dragonforce. La fecha del incidente se registró como 2026-07-15, y se han identificado indicadores de com…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "southport-outdoor-living",
            "title": "Southport Outdoor Living",
            "date": "2026-07-15",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "United Kingdom",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Datos recolectados mediante búsqueda en DuckDuckGo (OSINT)"
                }
            ],
            "summary": "Resumen Southport Outdoor Living, una empresa canadiense especializada en muebles de exterior, ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal \"dragonforce\". El incidente ocurrió el 15 de julio de 2206 y involucró la violación de datos sensibles relacionados con su oper…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "north-atlantic-engineering-consultants",
            "title": "North Atlantic Engineering Consultants",
            "date": "2026-07-15",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "Bw",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT - Extraído de una búsqueda en DuckDuckGo (verificado)"
                }
            ],
            "summary": "Resumen El grupo cibernético dragonforce ha llevado a cabo un ataque de ransomware contra North Atlantic Engineering Consultants, una empresa especializada en soluciones sostenibles y ingeniería responsable. El incidente ocurrió el 2026-07-15 y representa un alerta para organizaciones que manejan in…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "asimar-com",
            "title": "asimar.com",
            "date": "2026-07-14",
            "tags": [
                "dragonforce",
                "ransomware"
            ],
            "actor": "dragonforce",
            "threat_type": "ransomware",
            "country": "Mexico",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "asimar.com",
                    "context": "Víctima afectada"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Indizador de amenaza en análisis OSINT"
                }
            ],
            "summary": "Resumen El 14 de julio de 2026 se registró un incidente de ransomware afectando a la empresa Asimar.com, una importante empresa de construcción naval en Tailandia. Según las investigaciones OSINT verificadas, el ataque fue atribuido al grupo cibernético \"dragonforce\", que no ha sido identificado con…",
            "victim_domain": "asimar.com"
        }
    ]
}