Grupo KillSec reclama ataque de ransomware a empresa peruana Global Go
Qué pasó
El grupo de ransomware KillSec publicó en su sitio de filtración en la dark web una entrada reclamando haber comprometido a Global Go, una empresa del sector transporte con sede en Perú (globalgo.com.pe). El anuncio fue detectado y registrado por la plataforma de monitoreo Ransomware.live el 23 de agosto de 2026.
Hasta el momento, la información disponible proviene únicamente de la publicación del grupo criminal en su portal de extorsión, por lo que se trata de una reclamación no verificada de forma independiente ni confirmada públicamente por Global Go. No se han divulgado detalles técnicos, muestras de datos filtrados ni indicadores de compromiso asociados a este incidente.
KillSec es un grupo de ransomware conocido por operar bajo el modelo de doble extorsión, publicando a víctimas en su sitio de filtración como forma de presión para el pago de rescate, antes o en lugar de divulgar datos robados.
Qué significa para empresas en LatAm
Este caso refuerza la tendencia de grupos de ransomware apuntando a empresas de sectores logísticos y de transporte en América Latina, donde la continuidad operativa suele depender fuertemente de sistemas informáticos interconectados con proveedores y clientes. Un ataque exitoso en este rubro puede generar interrupciones en cadenas de suministro y afectar la confianza de socios comerciales, incluso antes de que se confirme la veracidad o alcance real del incidente.
Para organizaciones similares en la región, este tipo de reclamos debe tomarse como una señal de alerta para revisar la propia postura de seguridad, ya que los grupos de ransomware suelen atacar múltiples víctimas del mismo sector en períodos cercanos.
Qué hacer ahora
- Monitorear fuentes de threat intelligence y sitios de filtración para detectar menciones propias o de terceros relacionados.
- Revisar y reforzar controles de acceso remoto (VPN, RDP) y aplicar autenticación multifactor en todos los accesos críticos.
- Verificar la existencia y buen funcionamiento de copias de seguridad offline o inmutables, con pruebas periódicas de restauración.
- Auditar accesos de terceros y proveedores logísticos que puedan representar un vector de entrada.
- Establecer o actualizar un plan de respuesta a incidentes que contemple escenarios de doble extorsión y exposición pública de datos.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber