[Intel MX] 2026-10-10 Arcusmedia pone en la mira a una ladrillera mexicana; Qilin pierde a un presunto operador
- nacional
- latam
- manufactura
- salud
- ransomware
- doble-extorsion
- vulnerabilidad
- cve
- malware
- phishing
- brecha
- filtracion-datos
- datos-salud
- confianza-alta
- confianza-media
Hoy hay una víctima mexicana con cuenta regresiva, dos golpes policiales contra el crimen organizado digital y dos plataformas empresariales que ya están bajo ataque.
El grupo arcusmedia publicó como víctima a Ladrillera Mecanizada, productora y exportadora mexicana de ladrillo, y le puso fecha límite para el 16 de octubre. Fuera de México, las autoridades se anotaron dos casos: Japón extraditó a Alemania a un ruso señalado como miembro central de Qilin, y el FBI detuvo a otro presunto integrante de ShinyHunters. En lo técnico, la urgencia está en SonicWall SMA1000, donde ya se detectan intentos de explotación, y en AhsayCBS, que sufre ataques activos. Cierran la edición una campaña de ClickFix que se hace pasar por instaladores de Claude, una operación rusa de propaganda dirigida a América Latina que usó ChatGPT y la brecha de datos de salud en iRhythm.
Ladrillera Mecanizada aparece en el sitio de filtraciones de arcusmedia
El grupo de ransomware arcusmedia agregó a Ladrillera Mecanizada (ladrillera.mx) a su lista de víctimas [1]. En la publicación, la empresa aparece descrita como el mayor productor y exportador de ladrillo 100 % natural. El listado trae fecha límite del 16 de octubre de 2026 a las 12:44 [1], el plazo típico antes de publicar datos si no hay pago. No se ha revelado qué volumen ni qué tipo de información dicen tener. Lo único confirmado es que el listado existe; la reivindicación no ha sido corroborada de forma independiente y el alcance real del incidente sigue sin confirmarse.
Comentario del editor: Una manufacturera que exporta suele guardar contratos con clientes extranjeros, listas de precios y datos de logística. Con seis días de plazo, a sus socios comerciales les conviene revisar desde ya qué información comparten con la empresa y por qué canales.
Qilin pierde a un presunto operador central: de Japón a Alemania
La Agencia Nacional de Policía de Japón confirmó que arrestó a un ciudadano ruso acusado de participar en el grupo de ransomware Qilin y que lo extraditó a Alemania [2]. Las autoridades alemanas lo detuvieron tras la extradición y lo señalan como uno de los miembros principales del grupo [3].
Comentario del editor: Un arresto no apaga un modelo de afiliados, pero que un operador ruso termine extraditado desde Asia muestra que viajar fuera de Rusia sigue siendo un riesgo serio para estos actores.
El FBI suma otro arresto de ShinyHunters tras la intrusión que lo afectó
El director del FBI, Kash Patel, anunció el viernes la detención de otro presunto miembro del grupo de extorsión ShinyHunters, al que la agencia relaciona con la reciente brecha que afectó sus sistemas [4]. Patel dijo que seguirán trabajando con sus socios para desarticular "lo que queda" del grupo y a sus asociados, "sin importar dónde operen" [5].
SonicWall SMA1000: intentos de explotación de una falla de severidad máxima a tres días del parche
Ya se detectan ataques contra la vulnerabilidad CVE-2026-102255 en los equipos SonicWall SMA1000. La falla tiene la severidad máxima y SonicWall la parchó el martes, tres días antes de que se reportaran los intentos de explotación [6].
Comentario del editor: Los SMA1000 son puertas de acceso remoto, justo lo que buscan los intermediarios de acceso inicial que luego venden la entrada a grupos de ransomware. Si administras uno y no lo has actualizado, conviene asumir que pudo haber un compromiso y revisar bitácoras, no solo instalar el parche.
AhsayCBS: dos fallas sin parche ya se usan para webshells y minería
Actores maliciosos explotan dos vulnerabilidades, una crítica y otra de severidad media, en la plataforma de gestión de respaldos AhsayCBS. Ninguna tiene parche todavía. Las aprovechan para instalar webshells y mineros de criptomonedas [7].
Anuncios de Google y redirecciones de Bing llevan a falsos instaladores de Claude
Una campaña usa como URL de clic, en anuncios de búsqueda de Google, redirecciones legítimas de los resultados de Bing. Así envía a los usuarios a falsos instaladores de Claude que en realidad son ataques ClickFix, en los que se engaña a la víctima para que ejecute ella misma comandos maliciosos [8].
Comentario del editor: Las redirecciones de un dominio confiable como Bing ayudan al anuncio a pasar los filtros, y el interés por las herramientas de IA pone el cebo. En las empresas, la regla debería ser descargar software solo de portales internos o del sitio oficial escrito a mano, nunca desde un anuncio.
OpenAI desmantela una operación rusa de propaganda dirigida a América Latina
El equipo de seguridad de OpenAI informó que cerró cuentas de ChatGPT usadas por dos operaciones de influencia: una campaña de propaganda dirigida a América Latina y operada por rusos, y una red de identidades falsas de periodistas vinculada a Irán [9].
Comentario del editor: Que la región sea un objetivo explícito de operaciones rusas de influencia debería importar a medios, partidos y autoridades electorales mexicanas, aunque el informe no detalla en qué países se enfocó la campaña.
iRhythm notifica una brecha que afecta a cientos de miles de personas
iRhythm, fabricante de sensores cardiacos portátiles, comenzó a notificar a estados de EE. UU. el alcance de una brecha de datos ocurrida en el verano. Según esas notificaciones, hay cientos de miles de personas afectadas [10].
Referencias
- https://ransomware.live/id/TGFkcmlsbGVyYSBNZWNhbml6YWRhQGFyY3VzbWVkaWE=
- https://therecord.media/japan-germany-ransomware-arrest
- https://www.bleepingcomputer.com/news/security/germany-arrests-alleged-core-qilin-ransomware-member-after-extradition/
- https://www.bleepingcomputer.com/news/security/fbi-arrests-another-suspected-shinyhunters-hacker-after-agency-breach/
- https://therecord.media/shinyhunters-arrest-fbi-data-breach-investigation
- https://www.bleepingcomputer.com/news/security/max-severity-sonicwall-sma1000-flaw-now-exploited-in-attacks/
- https://www.bleepingcomputer.com/news/security/unpatched-ahsaycbs-flaws-exploited-to-deploy-webshells-mine-crypto/
- https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-bing-redirects-to-push-claude-clickfix-attacks/
- https://therecord.media/openai-disrupts-russian-iranian-operations-chatgpt
- https://therecord.media/irhythm-data-breach-reports