VIGÍA Ciber
MediaAtaqueretailmodacalzadoBrasilLatAm

Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)

20 de septiembre de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware ArcusMedia publicó en su sitio de filtración de la dark web una entrada reclamando haber comprometido a AKAZZO, una empresa brasileña dedicada a productos de moda y calzado exclusivo, con sitio web akazzo.com.br.

Según el registro de Ransomware.live, la publicación fue detectada el 19 de septiembre de 2026 y el grupo estableció un plazo (deadline) hasta el 26 de septiembre de 2026, práctica habitual de doble extorsión para presionar a la víctima a pagar antes de filtrar supuestos datos robados.

Hasta el momento no hay confirmación pública por parte de Akazzo sobre el incidente, ni detalles verificados sobre el alcance de los datos supuestamente comprometidos, el vector de ataque utilizado o el volumen de información afectada. Se trata de una reclamación unilateral del grupo criminal, no de un hecho confirmado.

Qué significa para empresas en LatAm

Este caso refuerza la tendencia de grupos de ransomware que operan bajo el modelo de doble extorsión enfocándose en empresas de retail y consumo en Brasil y el resto de LatAm, sectores que suelen tener menor madurez en ciberseguridad frente a industrias reguladas como banca o salud.

Aunque el incidente no está confirmado, las empresas de la región —especialmente en retail, e-commerce y manufactura de bienes de consumo— deben considerar que son objetivos activos de estos grupos, que buscan explotar accesos remotos mal protegidos, credenciales filtradas o vulnerabilidades sin parchear.

Qué hacer ahora

  1. Verificar internamente si existe algún indicio de compromiso en sistemas expuestos a internet, especialmente accesos VPN y RDP.
  2. Revisar y reforzar la autenticación multifactor en todos los accesos remotos y cuentas privilegiadas.
  3. Realizar una revisión de copias de seguridad, asegurando que estén aisladas (offline o inmutables) y probadas.
  4. Monitorear menciones de la organización o sus dominios en foros y sitios de filtración de la dark web.
  5. Establecer o activar el plan de respuesta a incidentes ante una posible extorsión, incluyendo asesoría legal y de comunicación.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber