Grupo de ransomware lamashtu reclama ataque a Fluge Audiovisuales en España
Qué pasó
El grupo de ransomware lamashtu publicó en su sitio de filtración en la dark web una reclamación de ataque contra Fluge Audiovisuales, empresa española con sede en Madrid y presencia en ciudades como Barcelona, Bilbao, Valencia, Ibiza y Galicia, dedicada al alquiler de equipos de sonido, iluminación, video y escenarios para conciertos, festivales, eventos corporativos, televisión y cine.
Según la publicación detectada por Ransomware.live el 5 de octubre de 2026, el grupo describe a la víctima como líder de mercado en su sector dentro de España. Hasta el momento, esta es únicamente una reclamación del grupo criminal en su sitio de la dark web; Fluge Audiovisuales no ha emitido una confirmación pública del incidente, por lo que los detalles sobre el alcance real del compromiso permanecen sin verificar.
Este tipo de publicaciones suele preceder a la filtración de datos robados como mecanismo de presión para forzar el pago de un rescate, una táctica común en operaciones de ransomware de doble extorsión.
Qué significa para empresas en LatAm
Aunque el incidente afecta directamente a una empresa española, es relevante para organizaciones en LatAm del sector de eventos, producción audiovisual y servicios similares, ya que suelen compartir proveedores, cadenas de suministro y modelos de negocio con empresas europeas, además de manejar datos de clientes corporativos y personales que podrían verse comprometidos si se confirma la filtración.
Los ataques de ransomware contra empresas de servicios para eventos también exponen riesgos reputacionales y operativos relevantes para clientes que dependen de estos proveedores durante producciones en vivo, donde cualquier interrupción puede tener consecuencias económicas significativas.
Qué hacer ahora
- Monitorear fuentes de inteligencia de amenazas y sitios de filtración para detectar si se publican datos relacionados con Fluge Audiovisuales o sus clientes.
- Revisar y reforzar controles de seguridad en proveedores del sector de eventos y audiovisual con los que se mantenga relación comercial.
- Verificar la exposición de credenciales o datos compartidos con terceros proveedores europeos del rubro de producción de eventos.
- Actualizar planes de respuesta a incidentes considerando escenarios de doble extorsión por ransomware.
- Evaluar la implementación de segmentación de red y copias de seguridad offline como medida preventiva ante este tipo de amenazas.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber