[Intel MX] 2026-08-10 Qilin suma a Price Shoes al retail mexicano bajo extorsión
- nacional
- latam
- retail
- ransomware
- doble-extorsion
- filtracion-datos
- confianza-alta
El retail vuelve a la mira: una cadena mexicana de calzado aparece en el muro de un grupo conocido, mientras la extorsión al mismo sector cruza el Atlántico.
La edición de hoy gira en torno al comercio minorista. En México, la cadena de calzado Price Shoes fue listada por el grupo de ransomware Qilin, un operador con historial de doble extorsión que suele combinar cifrado con robo de datos antes de publicar a sus víctimas. En el plano regional, el grupo TheGentlemen reclamó a Mikel Coffee, una cadena griega de cafeterías, lo que confirma que el retail sigue siendo un blanco preferente por su combinación de datos de clientes, operación distribuida y baja tolerancia a la interrupción. No hay montos ni notas de rescate confirmados públicamente en ninguno de los dos casos.
Price Shoes listada por Qilin
El grupo de ransomware Qilin agregó a Price Shoes, cadena mexicana del sector calzado y comercio electrónico, a su lista de víctimas publicadas [1]. Price Shoes fue señalada por el grupo Qilin en México, si bien se trata de afirmaciones públicas hechas por el propio grupo de ransomware. No se difundieron detalles verificados del volumen de datos comprometidos, la nota de rescate ni evidencia de exfiltración al momento de esta edición. Los afiliados de Qilin son conocidos por utilizar ransomware de doble extorsión, lo que implica cifrar los datos de la víctima para interrumpir operaciones mientras se amenaza con publicar información sensible en su sitio de filtraciones alojado en Tor, con el fin de aumentar la presión para recibir el rescate.
Comentario del editor: Una aparición en el muro de fugas no equivale a confirmación del alcance: puede ser un acceso parcial inflado para presionar. Aun así, para una cadena de retail con e-commerce el riesgo real está en los datos de clientes y en la continuidad de operación en temporada de ventas. Vale monitorear si Qilin sube muestras y vigilar comunicaciones oficiales de la empresa.
TheGentlemen reclama a la cadena griega Mikel Coffee
En el contexto regional y global, el grupo TheGentlemen reivindicó como víctima a Mikel Coffee [2]. Mikel Coffee Company es una destacada cadena griega de cafeterías que inició en 2008 en la ciudad de Larisa y se ha expandido hasta convertirse en una marca global, con una red de más de 410 cafeterías en 19 países. El caso, ubicado fuera de México, refuerza que las cadenas de retail y servicios de alimentos con operación multinacional siguen siendo objetivo frecuente de operadores de extorsión, dada su superficie distribuida de puntos de venta y datos de clientes. Cabe notar que TheGentlemen (también rastreado como Storm-2697) es un programa de ransomware como servicio activo desde al menos julio de 2025, cuyos operadores probablemente estuvieron activos meses antes como afiliados (conocidos como ArmCorp) de Qilin RaaS.
Comentario del editor: Lo cito no por su geografía sino por el patrón: retail con franquicias y muchos puntos de venta es terreno fértil para el ransomware. Cualquier cadena mexicana con estructura similar debería leer este caso como espejo, no como noticia ajena.