VIGÍA Ciber
AltaAtaqueTransporte y logísticaColombiaLatAm

Grupo Nightspire reclama ataque de ransomware a Transportes Montejo (Colombia)

2 de septiembre de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware Nightspire publicó en su sitio de filtración de la dark web una entrada reclamando un ataque contra Transportes Montejo S.A.S., empresa colombiana del sector de transporte, según registró la plataforma de monitoreo Ransomware.live el 1 de septiembre de 2026.

Según la publicación del grupo criminal, la descripción del incidente indica “Data is not available now”, lo que sugiere que aún no se han filtrado datos concretos o que estos no están disponibles públicamente al momento del hallazgo. No se ha detallado el volumen ni tipo de información supuestamente comprometida.

Es importante destacar que esta información proviene exclusivamente de la reclamación del grupo atacante en su sitio de extorsión, y hasta el momento Transportes Montejo S.A.S. no ha emitido ninguna confirmación pública sobre el incidente. Las reclamaciones de grupos de ransomware no siempre corresponden a intrusiones reales o de la magnitud anunciada.

Qué significa para empresas en LatAm

Este caso refuerza la tendencia de grupos de ransomware como Nightspire de dirigirse a empresas del sector transporte y logística en Latinoamérica, un sector crítico para la cadena de suministro regional y frecuentemente con menor madurez en ciberseguridad comparado con sectores financieros o tecnológicos.

Las empresas de transporte en la región deben considerar que ser blanco de este tipo de ataques puede derivar en interrupciones operativas, exposición de datos de clientes y socios comerciales, y daño reputacional, independientemente de si la reclamación se confirma o no.

Qué hacer ahora

  1. Monitorear activamente los sitios de filtración de ransomware y fuentes OSINT para detectar menciones adicionales sobre Transportes Montejo o empresas del mismo sector.
  2. Revisar y reforzar los controles de acceso remoto (VPN, RDP) y la segmentación de red, vectores comunes de entrada para grupos como Nightspire.
  3. Verificar que las copias de seguridad estén aisladas (offline o inmutables) y probar los procedimientos de restauración.
  4. Actualizar y parchear sistemas expuestos a internet, priorizando vulnerabilidades conocidas explotadas por operadores de ransomware.
  5. Establecer o revisar el plan de respuesta a incidentes, incluyendo protocolos de comunicación en caso de una posible extorsión o filtración de datos.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber