{
    "total": 11126,
    "page": 1,
    "per_page": 50,
    "items": [
        {
            "slug": "st-francis-xavier-catholic-school-system",
            "title": "St. Francis Xavier Catholic School System",
            "date": "2026-07-21",
            "tags": [
                "worldleaks",
                "ransomware"
            ],
            "actor": "worldleaks",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Education",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Identificado en búsquedas de amenazas relacionadas con el ataque."
                }
            ],
            "summary": "Resumen El sistema educativo católico St. Francis Xavier Catholic School System, operante en los Estados Unidos, fue objetivo de un ataque cibernético atribuido al grupo \"worldleaks\". La actividad se registró el 21 de julio de 2026 y involucró la posibilidad de ransomware o brechas de seguridad. Aun…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "pinnpack",
            "title": "PinnPACK",
            "date": "2026-07-21",
            "tags": [
                "worldleaks",
                "ransomware"
            ],
            "actor": "worldleaks",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Identificado en búsquedas de OSINT."
                }
            ],
            "summary": "Resumen El grupo worldleaks ha sido vinculado a un ataque de ransomware denominado PinnPACK, que afectó a una organización en el año 2026. La incidencia ocurrió el 21 de julio, y se relaciona con la activación de amenazas cibernéticas mediante indicadores de compromiso (IOCs) identificados a través …",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "anpra-sas",
            "title": "Anpra SAS",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "Colombia",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "URL",
                    "value": "https:\/\/*.co\/",
                    "context": "(OSINT)"
                }
            ],
            "summary": "Resumen Una empresa de distribución de componentes mecánicos en Colombia, Anpra SAS, fue afectada por un ataque cibernético atribuido al grupo cybercriminal spacebears. La organización informó que se han expuesto datos sensibles de empleados, clientes y documentos financieros. El incidento ocurrió e…",
            "victim_domain": ""
        },
        {
            "slug": "doalltech",
            "title": "DoAllTech",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "South Korea",
            "sector": "Technology",
            "ttps": [
                [
                    "T1566",
                    "Phishing"
                ]
            ],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "URL",
                    "value": "https:\/\/*.com\/en\/",
                    "context": "OSINT (fue identificada como un sitio web malicioso)"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT (asociado a archivos comprometidos)"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha afectado a la empresa DoAllTech, un líder en la industria de construcción IT, el 21 de julio de 2026. Según informes verificados por OSINT, el grupo malicioso \"spacebears\" se ha asociado con un ataque cibernético que comprometió datos sensibles de empleados y clie…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "biessse-group",
            "title": "BiesSse Group",
            "date": "2026-07-21",
            "tags": [
                "spacebears",
                "ransomware"
            ],
            "actor": "spacebears",
            "threat_type": "ransomware",
            "country": "Italy",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "sq.mt",
                    "context": "Identificado en análisis de inteligencia cibernética (OSINT) como un indicador relacionado con el ataque."
                }
            ],
            "summary": "Resumen El grupo BiesSse Group, una empresa líder en la producción de tapes técnicos con más de 40 años de experiencia, ha sido objeto de un ataque cibernético según informaciones verificadas. El incidente ocurrió el 21 de julio de 2026 y involucró a un grupo malicioso denominado spacebears. Aunque …",
            "victim_domain": "sq.mt"
        },
        {
            "slug": "postres-reina",
            "title": "Postres Reina",
            "date": "2026-07-21",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Spain",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El grupo de ciberdelincuentes \"qilin\" ha realizado un ataque de ransomware contra la organización \"Postres Reina\" el día 21 de julio de 2026. El incidente se ha reportado como una amenaza significativa que afectó a la infraestructura digital de la empresa, aunque no se han divulgado detalles…",
            "victim_domain": ""
        },
        {
            "slug": "pertinent-healthcare-business-solutions-private-limited",
            "title": "PERTINENT HEALTHCARE BUSINESS SOLUTIONS PRIVATE LIMITED",
            "date": "2026-07-21",
            "tags": [
                "titan",
                "ransomware"
            ],
            "actor": "titan",
            "threat_type": "ransomware",
            "country": "India",
            "sector": "Healthcare",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware ha sido registrada relacionada con la organización Pertinent Healthcare Business Solutions Private Limited, afectada por un ataque atribuido al grupo titan. El incidente ocurrió el día 2026-07-21, y aunque no se han divulgado detalles específicos sobre los datos expu…",
            "victim_domain": ""
        },
        {
            "slug": "novasport-s-r-o",
            "title": "Novasport s.r.o.",
            "date": "2026-07-21",
            "tags": [
                "akira",
                "ransomware"
            ],
            "actor": "akira",
            "threat_type": "ransomware",
            "country": "Czech Republic",
            "sector": "Consumer Services",
            "ttps": [
                [
                    "T1566",
                    "Phishing"
                ]
            ],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Dominio asociado a la búsqueda de OSINT"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra la empresa Novasport s.r.o., una empresa con sede en República Checa especializada en la producción de equipos deportivos como poles de esquí, caminatas y caminata noruega bajo la marca LEKI. Según informaciones verificadas por OSINT, el grup…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "finer-finer",
            "title": "Finer & Finer",
            "date": "2026-07-21",
            "tags": [
                "akira",
                "ransomware"
            ],
            "actor": "akira",
            "threat_type": "ransomware",
            "country": "Unknown",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware ha afectado a Finer & Finer, una firma de contabilidad basada en Randolph, Massachusetts. El ataque, atribuido al grupo \"akira\", ocurrió el 21 de julio de 2026 y puso en riesgo la seguridad de datos corporativos sensibles. La empresa está actualmente cargando 50 giga…",
            "victim_domain": ""
        },
        {
            "slug": "kyowa-singapore-pte-ltd",
            "title": "Kyowa Singapore Pte Ltd",
            "date": "2026-07-21",
            "tags": [
                "morpheus",
                "ransomware"
            ],
            "actor": "morpheus",
            "threat_type": "ransomware",
            "country": "Singapore",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "kyowasingapore.com",
                    "context": "OSINT"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Se ha reportado un ataque de ransomware contra Kyowa Singapore Pte Ltd, una empresa fundada en 1979 y basada en Singapurio. El grupo Morpheus se ha identificado como el responsable del ataque, que ocurrió el 21 de julio de 2026. La empresa, cuya sede principal está en Benoi Road, Singapore, …",
            "victim_domain": "kyowasingapore.com"
        },
        {
            "slug": "paidwork",
            "title": "Paidwork",
            "date": "2026-07-20",
            "tags": [
                "breach",
                "ciberseguridad"
            ],
            "actor": "",
            "threat_type": "breach",
            "country": "United States",
            "sector": "",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen de la Filtración El 20 de julio de 2026 se reportó una filtración de datos asociada a la organización Paidwork. Este incidente, atribuido al grupo breach, involucró la exposición de información sensible que podría afectar a usuarios y stakeholders de la empresa. Aunque no se han detallado lo…",
            "victim_domain": ""
        },
        {
            "slug": "wikoff-com",
            "title": "wikoff.com",
            "date": "2026-07-20",
            "tags": [
                "chaos",
                "ransomware"
            ],
            "actor": "chaos",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "wikoff.com",
                    "context": "Victima\/entidad afectada"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Indicador de actividad maliciosa relacionado con el ataque"
                }
            ],
            "summary": "Resumen El grupo de ciberdelincuencia \"chaos\" ha confirmado un ataque de ransomware contra la empresa Wikoff Color Corporation (wikoff.com), una organización afectada que enfrenta un estado de compromiso total. La brecha, publicada el 20 de julio de 2026, revela un volumen de datos de 650 GB, incluy…",
            "victim_domain": "wikoff.com"
        },
        {
            "slug": "koplarla",
            "title": "Koplarla",
            "date": "2026-07-20",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Indonesia",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware reciente ha afectado a la organización Koplarla, una empresa con más de 30 años de historia en el sector de servicios telecomunicaciones. El ataque, ocurrido el 20 de julio de 2026, fue atribuido al grupo malicioso conocido como \"nova\". Aunque no se han divulgado det…",
            "victim_domain": ""
        },
        {
            "slug": "bolt-nut-manufacturing",
            "title": "Bolt & Nut Manufacturing",
            "date": "2026-07-20",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United Kingdom",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El grupo cibernético qilin realizó un ataque de ransomware contra la empresa Bolt & Nut Manufacturing el día 20 de julio de 2026. Este incidente representa una amenaza significativa para la industria manufacturera, destacando la vulnerabilidad de organizaciones que no implementan medidas de …",
            "victim_domain": ""
        },
        {
            "slug": "jrd-logistics",
            "title": "Jrd logistics",
            "date": "2026-07-20",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "India",
            "sector": "Transportation\/Logistics",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 20 de julio de 2026 se reportó un incidente de ciberseguridad relacionado con la empresa Jrd logistics LTD, una compañía india basada en Kolkata que ofrece servicios de logística internacional y cadena de suministro. El ataque fue atribuido al grupo \"nova\", quien se relacionó con la expos…",
            "victim_domain": ""
        },
        {
            "slug": "rumah-sakit-universitas-indonesia-rsui",
            "title": "Rumah Sakit Universitas Indonesia (RSUI)",
            "date": "2026-07-20",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Indonesia",
            "sector": "Healthcare",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Rumah Sakit Universitas Indonesia (RSUI), una institución médica de enseñanza en Indonesia, ha sido afectada por un ataque cibernético relacionado con ransomware. Según las informaciones disponibles, el grupo cybercriminal \"nova\" ha comprometido datos sensibles de la organización, incluyendo…",
            "victim_domain": ""
        },
        {
            "slug": "colliers-real-estate",
            "title": "Colliers Real Estate",
            "date": "2026-07-20",
            "tags": [
                "coinbasecartel",
                "ransomware"
            ],
            "actor": "coinbasecartel",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de servicios inmobiliarios global, Colliers International, ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal \"coinbasecartel\". El incidente ocurrió el 20 de julio de 2026 y pone en evidencia los riesgos asociados a la ciberseguridad en sectores crítico…",
            "victim_domain": ""
        },
        {
            "slug": "universidad-nacional-de-mar-del-plata",
            "title": "Universidad Nacional de Mar del Plata",
            "date": "2026-07-20",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Argentina",
            "sector": "Education",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen La Universidad Nacional de Mar del Plata ha sido identificada como una institución educativa afectada por un ataque cibernético atribuido al grupo \"nova\". El incidente ocurrió el día 20 de julio de 2026 y representa un alerta sobre la vulnerabilidad de entidades educativas frente a amenazas …",
            "victim_domain": ""
        },
        {
            "slug": "l-a-transport",
            "title": "L&A Transport",
            "date": "2026-07-20",
            "tags": [
                "akira",
                "ransomware"
            ],
            "actor": "akira",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Transportation\/Logistics",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de transporte con más de 50 años de experiencia, L&A Transport, ha sido afectada por un ataque de ransomware atribuido al grupo cibernético \"akira\". El incidente ocurrió el 20 de julio de 2026 y representa una alerta crítica para organizaciones que manejan servicios logísticos y …",
            "victim_domain": ""
        },
        {
            "slug": "mckeever-varga-senko",
            "title": "McKeever , Varga & Senko",
            "date": "2026-07-20",
            "tags": [
                "akira",
                "ransomware"
            ],
            "actor": "akira",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de contabilidad y asesoría financiera, McKeever, Varga & Senko, ha sido identificada como una posible víctima de un ataque cibernético. Según las informaciones disponibles, el grupo \"akira\" se ha asociado con la brecha de seguridad que afecta a esta organización. El incidente ocu…",
            "victim_domain": ""
        },
        {
            "slug": "fairlife-coca-cola",
            "title": "Fairlife \/ Coca-Cola",
            "date": "2026-07-20",
            "tags": [
                "anubis",
                "ransomware"
            ],
            "actor": "anubis",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "www.fairlife.com",
                    "context": "Victima\/organización afectada (OSINT)"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Indicador de firma asociado al ataque (OSINT)"
                }
            ],
            "summary": "Resumen Se reporta una actividad de ransomware vinculada a la organización Fairlife\/Coca-Cola, atribuida al grupo cibernético Anubis. La alerta se documentó el 20 de julio de 2026 y incluye indicadores de compromiso (IOCs) recuperados mediante análisis de inteligencia compartida (OSINT). No se han r…",
            "victim_domain": "www.fairlife.com"
        },
        {
            "slug": "bath-fitter",
            "title": "Bath Fitter",
            "date": "2026-07-20",
            "tags": [
                "anubis",
                "ransomware"
            ],
            "actor": "anubis",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT verificado desde DuckDuckGo"
                }
            ],
            "summary": "Resumen El 20 de julio de 2026 se registró un incidente de brecha de datos en una empresa de manufactura importante llamada Bath Fitter. El ataque fue atribuido al grupo cibernético Anubis, quien se encargó de comprometer la información sensible de empleados de la organización. Este tipo de ataques …",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "wdk-de",
            "title": "wdk.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "wdk.de",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra la organización wdk.de, una empresa alemana con sede en Frankfurt am Main. Según las investigaciones, el ataque fue atribuido al grupo malicioso \"safepay\". La fecha del incidente se registra como 2026-07-20, y los registros de inteligencia de…",
            "victim_domain": "wdk.de"
        },
        {
            "slug": "lbb-treuhand-de",
            "title": "lbb-treuhand.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "lbb-treuhand.de",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Se ha reportado un incidente de ransomware afectando a la organización lbb-treuhand.de, una empresa especializada en servicios financieros como consultoría fiscal, auditoría, administración de nóminas y reporting financiero. El ataque fue atribuido al grupo cybercriminal safepay, quien se ha…",
            "victim_domain": "lbb-treuhand.de"
        },
        {
            "slug": "jaecklin-industrial-de",
            "title": "jaecklin-industrial.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "jaecklin-industrial.de",
                    "context": "OSINT verificado - dominio asociado al incidente"
                }
            ],
            "summary": "Resumen Se ha detectado una alerta de ransomware relacionada con la organización jaecklin-industrial.de, una empresa fundada en 1935 por Julius Jäcklin que ha evolucionado desde un taller local de reparación de maquinaria hasta convertirse en una entidad global reconocida. El incidente, reportado el…",
            "victim_domain": "jaecklin-industrial.de"
        },
        {
            "slug": "timetex-de",
            "title": "timetex.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "timetex.de",
                    "context": "Entidad afectada por actividades maliciosas."
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha sido reportada contra la organización timetex.de, un proveedor con una larga historia en el sector financiero y tecnológico. Según las investigaciones, el ataque fue atribuido al grupo safepay, cuyo nombre se asocia con actividades maliciosas en el ámbito de ciber…",
            "victim_domain": "timetex.de"
        },
        {
            "slug": "stroebel-gruppe-de",
            "title": "stroebel-gruppe.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "strobebel-gruppe.de",
                    "context": "OSINT (Análisis de inteligencia de seguridad)"
                },
                {
                    "type": "Domain",
                    "value": "stroebel-gruppe.de",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Una empresa de Bavaria, strobebel-gruppe.de, fue afectada por un ataque de ransomware el 20 de julio de 2026. El grupo detrás del incidente se identificó como safepay, aunque no se han confirmado detalles sobre su sector o geografía. La alerta incluye un indicador de compromiso (IOC) relacio…",
            "victim_domain": "stroebel-gruppe.de"
        },
        {
            "slug": "cenesco-de",
            "title": "cenesco.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "cenesco.de",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen Una alerta de ransomware afectó a la organización cenesco.de el día 20 de julio de 2026. El grupo atacante identificado como safepay se ha asociado con un incidente que impactó a una empresa dedicada a soluciones tecnológicas para pequeñas y medianas empresas (SMEs). Aunque no se reportaron …",
            "victim_domain": "cenesco.de"
        },
        {
            "slug": "industriesjaro-com",
            "title": "industriesjaro.com",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Canada",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "industriesjaro.com",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Resumen Una alerta de ransomware ha afectado a la organización industriesjaro.com, una empresa especializada en la fabricación de encierros outdoor, kioscos interactivos y sistemas para autobuses. Según los datos verificados, el ataque fue atribuido al grupo malicioso safepay, quien no es la misma e…",
            "victim_domain": "industriesjaro.com"
        },
        {
            "slug": "acsmallmaxwell-com-au",
            "title": "acsmallmaxwell.com.au",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Australia",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "acsmallmaxwell.com.au",
                    "context": "Victima afectada"
                }
            ],
            "summary": "Resumen Se ha reportado una alerta de ransomware relacionada con la organización acsmallmaxwell.com.au, afectada por un ataque atribuido al grupo safepay. La víctima, una empresa fundada en 1916 que ofrece servicios financieros y contables, fue identificada como objetivo del ciberataque el día 20 de…",
            "victim_domain": "acsmallmaxwell.com.au"
        },
        {
            "slug": "mende-grundbesitz-de",
            "title": "mende-grundbesitz.de",
            "date": "2026-07-20",
            "tags": [
                "safepay",
                "ransomware"
            ],
            "actor": "safepay",
            "threat_type": "ransomware",
            "country": "Germany",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "mende-grundbesitz.de",
                    "context": "Victima afectada (OSINT)"
                }
            ],
            "summary": "Resumen Una empresa de gestión inmobiliaria en Berlín, Alemania, ha sido afectada por un ataque cibernético relacionado con ransomware. La organización, mende-grundbesitz.de, que se fundó en 1994 y opera en el sector de propiedades residenciales, comerciales y mixtas, fue identificada como una vícti…",
            "victim_domain": "mende-grundbesitz.de"
        },
        {
            "slug": "collge-o-sullivan-de-quebec",
            "title": "Collge O'Sullivan de Québec",
            "date": "2026-07-20",
            "tags": [
                "kairos",
                "ransomware"
            ],
            "actor": "kairos",
            "threat_type": "ransomware",
            "country": "Canada",
            "sector": "Education",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El instituto educativo Collège O'Sullivan de Québec, ubicado en el condado de Québec, enfrentó un ataque cibernético asociado a ransomware el día 20 de julio de 2026. El incidente fue atribuido al grupo malicioso denominado kairos, quien no se identificó con la institución afectada. El ataqu…",
            "victim_domain": ""
        },
        {
            "slug": "college-o-sullivan-de-quebec",
            "title": "College O'Sullivan de Québec",
            "date": "2026-07-20",
            "tags": [
                "kairos",
                "ransomware"
            ],
            "actor": "kairos",
            "threat_type": "ransomware",
            "country": "Canada",
            "sector": "Education",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El College O'Sullivan de Québec, una institución educativa que ofrece programas de formación en áreas como administración, informática y marketing, ha sufrido un ataque cibernético atribuido al grupo cybercriminal \"kairos\". El incidente ocurrió el 20 de julio de 2026 y podría haber afectado …",
            "victim_domain": ""
        },
        {
            "slug": "caterpillar",
            "title": "Caterpillar",
            "date": "2026-07-20",
            "tags": [
                "coinbasecartel",
                "ransomware"
            ],
            "actor": "coinbasecartel",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Manufacturing",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 20 de julio de 2026 se reportó un ataque cibernético a Caterpillar, una empresa multinacional líder en la fabricación de equipos para construcción y minería. El grupo detrás del incidente, denominado coinbasecartel, realizó un ataque de ransomware que afectó sistemas críticos de la empres…",
            "victim_domain": ""
        },
        {
            "slug": "suno",
            "title": "Suno",
            "date": "2026-07-20",
            "tags": [
                "breach",
                "ciberseguridad"
            ],
            "actor": "",
            "threat_type": "breach",
            "country": "Unknown",
            "sector": "",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Extraído de una búsqueda en DuckDuckGo (OSINT)"
                }
            ],
            "summary": "Resumen de la Filtración Se reportó una filtración de datos relacionada con Suno, un sistema o entidad afectada por un incidente de seguridad. La brecha fue documentada el 2026-07-20, y se identificó como parte de un evento de tipo \"breach\". Según los registros verificados, la filtración involucró i…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "colliers-real-estate-new",
            "title": "Colliers Real Estate NEW",
            "date": "2026-07-20",
            "tags": [
                "coinbase-cartel",
                "ransomware"
            ],
            "actor": "coinbase-cartel",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "Extrado de resultados de búsqueda en duckduckgo.com."
                }
            ],
            "summary": "Resumen Colliers Real Estate NEW fue afectada por un ataque de ransomware atribuido al grupo coinbase cartel. El incidente ocurrió el 20 de julio de 2026 y se relacionó con una pérdida financiera estimada en $5.7 millones. La empresa, una organización líder en el sector inmobiliario, enfrentó un rie…",
            "victim_domain": "duckduckgo.com"
        },
        {
            "slug": "emerging-threats-585-ips-comprometidas-detectadas",
            "title": "Emerging Threats: 585 IPs comprometidas detectadas",
            "date": "2026-07-20",
            "tags": [
                "emerging-threats",
                "ioc"
            ],
            "actor": "emerging-threats",
            "threat_type": "ioc",
            "country": "Unknown",
            "sector": "",
            "ttps": [],
            "iocs": [],
            "summary": "Que es Emerging Threats es una plataforma de ciberseguridad que proporciona actualizaciones sobre amenazas recientes y patrones de ataques en la red. En esta actualización, se reportan 585 direcciones IP comprometidas detectadas, lo que sugiere un aumento en la actividad maliciosa asociada a redes c…",
            "victim_domain": ""
        },
        {
            "slug": "sirl",
            "title": "Sirl",
            "date": "2026-07-20",
            "tags": [
                "the-gentlemen",
                "ransomware"
            ],
            "actor": "the-gentlemen",
            "threat_type": "ransomware",
            "country": "Portugal",
            "sector": "",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "sirl.pt",
                    "context": "OSINT"
                },
                {
                    "type": "Domain",
                    "value": "zoominfo.com",
                    "context": "OSINT"
                },
                {
                    "type": "Domain",
                    "value": "industry.their",
                    "context": "OSINT"
                },
                {
                    "type": "Hash",
                    "value": "d4cd0dabcf4caa22ad92fab40844c786",
                    "context": "OSINT"
                }
            ],
            "summary": "Resumen El 20 de julio de 2026 se registró un ataque de ransomware contra la empresa Sirl.pt, una empresa portuguesa especializada en maquinaria y herramientas para la industria de construcción. El ataque fue atribuido al grupo \"the gentlemen\", aunque no se han proporcionado detalles sobre su metodo…",
            "victim_domain": "sirl.pt"
        },
        {
            "slug": "eana",
            "title": "Eana",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Argentina",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Un incidente de ransomware ha afectado a la organización Eana, según un reporte reciente. El ataque se atribuye al grupo cibernético \"qilin\", quien es el actor responsable de la violación. La fecha registrada del incidente es 2026-07-19. Este tipo de ataques busca extorsionar a las víctimas …",
            "victim_domain": ""
        },
        {
            "slug": "pp-k",
            "title": "PP+K",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Brazil",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El grupo de ciberdelincuencia \"qilin\" ha sido identificado como el responsable de un ataque de ransomware contra la organización PP+K, según reportes recientes. La actividad se registró el 19 de julio de 2026 y afectó a una entidad clave en el sector informático. Los datos revelan que el ata…",
            "victim_domain": ""
        },
        {
            "slug": "synergy-products",
            "title": "Synergy Products",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Turkey",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware afectó a Synergy Products el 19 de julio de 2026. El grupo atacante identificado como qilin realizó un ciberataque que impactó a una organización clave, aunque no se han revelado detalles específicos sobre los datos expuestos o los indicadores de compromiso. Este inc…",
            "victim_domain": ""
        },
        {
            "slug": "meralmanisa",
            "title": "meralmanisa",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Turkey",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de producción industrial, Meralmanisa, ha sufrido un ataque cibernético atribuido al grupo malicioso Nova. El incidente ocurrió el día 2026-07-19 y afectó directamente a la operativa de la empresa, que se especializa en la fabricación de filtros de fundición y componentes para ru…",
            "victim_domain": ""
        },
        {
            "slug": "jota-joias-premium",
            "title": "Jota Joias Premium",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Brazil",
            "sector": "Consumer Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una empresa de venta en línea de joyas, Jota Joias Premium, ha sido afectada por un ataque cibernético atribuido al grupo nova. Según los datos disponibles, el incidente ocurrió el 2026-07-19 y involucró la divulgación de información sensible. El ataque se caracterizó por la entrega de datos…",
            "victim_domain": ""
        },
        {
            "slug": "dephub",
            "title": "Dephub",
            "date": "2026-07-19",
            "tags": [
                "nova",
                "ransomware"
            ],
            "actor": "nova",
            "threat_type": "ransomware",
            "country": "Indonesia",
            "sector": "Not Found",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware reciente afectó a la organización Dephub, ubicada en Jakarta, Indonesia. El ataque fue atribuido al grupo cybercriminal \"nova\", quien se relacionó con un incidente que ocurrió el 19 de julio de 2026. La victima, una entidad gubernamental encargada de la regulación ma…",
            "victim_domain": ""
        },
        {
            "slug": "famesa",
            "title": "Famesa",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "Peru",
            "sector": "Agriculture and Food Production",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Una alerta de ransomware ha afectado a la organización Famesa el día 19 de julio de 2026, según los datos proporcionados. El grupo atacante identificado es Qilin, quien no se considera una entidad afectada en este incidente. La amenaza relacionada implica un posible ataque cibernético que po…",
            "victim_domain": ""
        },
        {
            "slug": "city-ambulance-service",
            "title": "City Ambulance Service",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Healthcare",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El servicio de ambulancias de la ciudad ha sido objeto de un ataque cibernético el 19 de julio de 2026, atribuido al grupo cybercriminal \"qilin\". Este incidente representa una brecha significativa en la infraestructura digital de una organización crítica, resaltando la importancia de las med…",
            "victim_domain": ""
        },
        {
            "slug": "don-tortaco-mexican-grill",
            "title": "Don Tortaco Mexican Grill",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Hospitality and Tourism",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 19 de julio de 2026, la empresa Don Tortaco Mexican Grill fue afectada por un ataque cibernético relacionado con ransomware. Según los registros de seguridad compartidos, el grupo malicioso denominado qilin realizó una operación que impactó a la organización. Aunque no se han revelado det…",
            "victim_domain": ""
        },
        {
            "slug": "ckr-consulting-engineers",
            "title": "CKR Consulting Engineers",
            "date": "2026-07-19",
            "tags": [
                "payload",
                "ransomware"
            ],
            "actor": "payload",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen El 19 de julio de 2026 se registró un incidente de ciberseguridad relacionado con el ataque a CKR Consulting Engineers, una empresa de consultoría ingenieril sudafricana con sede en Johannesburgo. El grupo responsable del ataque fue identificado como \"payload\", y el incidente implica un ries…",
            "victim_domain": ""
        },
        {
            "slug": "associated-theatrical-contractors",
            "title": "Associated Theatrical Contractors",
            "date": "2026-07-19",
            "tags": [
                "qilin",
                "ransomware"
            ],
            "actor": "qilin",
            "threat_type": "ransomware",
            "country": "United States",
            "sector": "Business Services",
            "ttps": [],
            "iocs": [],
            "summary": "Resumen Se ha reportado un incidente de ransomware afectando a la empresa Associated Theatrical Contractors el día 19 de julio de 2026. El ataque fue atribuido al grupo cibernético qilin, quien se identificó como el actor detrás del incidente. No se han divulgado detalles sobre los datos expuestos o…",
            "victim_domain": ""
        },
        {
            "slug": "hidden-infrastructure-exposed-any-run-reveals-hijacked-gov-websites-delivering-m",
            "title": "Hidden Infrastructure Exposed: ANY.RUN Reveals Hijacked Gov Websites Delivering Malware",
            "date": "2026-07-19",
            "tags": [
                "anyrun-blog",
                "report"
            ],
            "actor": "anyrun-blog",
            "threat_type": "report",
            "country": "United States",
            "sector": "Gov",
            "ttps": [],
            "iocs": [
                {
                    "type": "Tipo",
                    "value": "Valor",
                    "context": "Contexto"
                },
                {
                    "type": "Domain",
                    "value": "any.run",
                    "context": "Dominio victima"
                }
            ],
            "summary": "Que es Hidden Infrastructure Exposed: ANY.RUN Reveals Hijacked Gov Websites Delivering Malware es un reporte de seguridad que destaca la detección de una infraestructura oculta relacionada con ataques cibernéticos. El análisis identifica que ciertos sitios gubernamentales han sido comprometidos, per…",
            "victim_domain": "any.run"
        }
    ]
}