[Intel MX] 2026-08-27 Servifruit en la mira de MedusaLocker y filtraciones seriadas en Europa
- nacional
- latam
- manufactura
- servicios
- energia
- ransomware
- doble-extorsion
- filtracion-datos
- datos-personales
- credenciales
- confianza-alta
- confianza-media
El campo mexicano tampoco está a salvo: hoy le toca a la agroindustria.
La jornada abre con una víctima mexicana confirmada: la agroindustria vuelve a demostrar que su superficie de ataque no es menor que la de banca o gobierno. MedusaLocker suma a Servifruit a su lista de extorsión, mientras el panorama regional lo dominan las filtraciones seriadas de bases de datos en foros: un joyero de lujo londinense, una wiki de cultura fan y un arrendador de maquinaria francés, además de una generadora eléctrica chilena golpeada por TheGentlemen. El patrón del día es la mercantilización de datos personales, con direcciones, presupuestos y credenciales puestos a la venta a la vista de todos.
Servifruit, agroindustria mexicana golpeada por MedusaLocker
El grupo de ransomware MedusaLocker sumó a la empresa mexicana Servifruit (dominio servifruit.com), del sector agrícola y de producción de alimentos, a su portal de extorsión. Según lo publicado, la organización aparece listada con alrededor de 195 correos electrónicos extraídos, con el dominio servifruit.com [1].
Comentario del editor: La agroindustria suele quedar fuera de la conversación sobre ciberseguridad y por eso mismo es blanco cómodo: cadenas de suministro reales, presupuestos ajustados y madurez defensiva heterogénea. Extraer correos no es el fin, es el inventario para la siguiente fase de phishing dirigido o extorsión. Si su organización opera en el campo mexicano, asuma que ya es objetivo, no que podría serlo.
Espinos S.A.: generadora eléctrica chilena en la lista de TheGentlemen
El grupo TheGentlemen reclamó el ataque contra Espinos S.A. (espinos.energy). Espinos S.A. es una generadora eléctrica chilena que opera bajo la marca Potencia Chile del Grupo Agrisol, con 17 años de experiencia y cerca de 260 MW de capacidad instalada en un portafolio diversificado: térmico (Central Espinos en Los Vilos), hidroeléctrico (Renaico y Alto Renaico), solar y almacenamiento en baterías [2].
Comentario del editor: Un ataque a infraestructura de generación eléctrica en la región eleva el listo más allá del robo de datos: cuando el objetivo es energía, el riesgo operativo y de continuidad se vuelve el verdadero apalancamiento de la extorsión. Operadores mexicanos del sector energético deberían leer este caso como aviso de vecindad.
77 Diamonds: base de clientes de joyería de lujo a la venta con domicilios
Un actor en foros bajo el alias Jurak puso a la venta lo que describe como la base de datos de clientes de 77 Diamonds, joyería londinense de piezas a medida con salas de exhibición en Mayfair, Manchester y Glasgow. El anuncio destaca que el conjunto incluye domicilios particulares y presupuestos de las citas de los clientes [3].
Comentario del editor: Domicilios de clientes de alto poder adquisitivo más presupuestos de compra es un kit para fraude y robo físico, no solo digital. El valor de estos datos no está en el volumen, sino en la precisión del perfilamiento.
Fanlore Wiki: cuentas circulando tras brecha autorreportada de OTW
Un actor identificado como 584 publicó lo que describe como la base de datos de cuentas de Fanlore.org, la wiki de cultura fan operada por la Organization for Transformative Works, la organización sin fines de lucro detrás de Archive of Our Own [4]. La publicación llega después de que la propia OTW reportó una brecha: el 6 de agosto de 2026, aproximadamente a las 01:30 UTC, la OTW descubrió acceso no autorizado al servidor que aloja Fanlore por parte de terceros desconocidos [5].
Comentario del editor: Que la organización haya autorreportado el incidente y aun así los datos terminen en circulación recuerda que la transparencia no anula el daño: divulgar rápido reduce la sorpresa, pero las credenciales igual acaban en el mercado.
Comptoir de Location: 13.48 GB publicados como el decimocuarto leak de una plataforma
Un actor bajo el alias NikolaT publicó lo que describe como la base de datos de Comptoir de Location, empresa francesa de renta de equipo para construcción, obra pública, manejo de materiales e industria, cifrando el volumen en 13.48 GB distribuidos en 323,388 archivos. El anuncio lo presenta como el decimocuarto filtrado desde una misma plataforma [6].
Comentario del editor: La numeración seriada (leak número catorce) apunta a un operador con cadencia industrial de publicaciones, no a un incidente aislado. Cuando una plataforma acumula catorce víctimas, el problema deja de ser una empresa descuidada y pasa a ser un flujo de robo sostenido.
Referencias
- https://ransomware.live/id/U2VydmlmcnVpdEBtZWR1c2Fsb2NrZXI=
- https://ransomware.live/id/RXNwaW5vc0B0aGVnZW50bGVtZW4=
- https://darkwebinformer.com/77-diamonds-customer-file-offered-with-home-addresses-and-appointment-budgets/
- https://darkwebinformer.com/fanlore-wiki-accounts-circulating-after-otws-self-reported-breach/
- https://www.transformativeworks.org/news-feed/
- https://darkwebinformer.com/comptoir-de-location-data-published-as-the-fourteenth-leak-from-one-platform/