El grupo de ransomware Safepay ha reaparecido en América Latina con dos nuevas víctimas: una en Paraguay y otra en Perú:
![]() |
Salemma nombrado en la DarkWeb por Safepay ransomware |
La primera víctima es una cadena de supermercados llamada Salemma Supermercados (salemma.com.py). Los actores de amenazas afirman haber robado 5 GB de información. Al verificar en su página web y redes sociales, no se encontró ningún comunicado sobre algún incidente de ciberseguridad.
Update: Safepay publica los datos de Salemma Supermercados en la DarkWeb
![]() |
Lista de archivos robados por el ransomware Safepay |
Hemos enviado un nuevo correo a la empresa para que confirme el ciberataque y nos indique qué archivos fueron robados por el grupo Safepay. Sin embargo, no hemos recibido ninguna respuesta. Entre los archivos robados se encuentran, en formato SQL, una gran variedad de documentos internos relacionados con proyectos del supermercado. No obstante, no se han identificado datos personales de empleados ni clientes.
![]() |
Bisa nombrado en la DarkWeb por Safepay ransomware |
Safepay también anunció una víctima en Perú, Bisa Ingeniería de Proyectos (bisa.com.pe). Los actores de amenazas afirman haber robado 280 GB de datos de esta entidad. Al verificar en sus redes sociales y página web, no se encontró ningún aviso sobre algún incidente de ciberseguridad.
Update: Safepay publica los datos de Bisa en la DarkWeb
![]() |
Safepay publica los datos de Bisa Ingeniería de Proyectos |
Safepay, en su página de filtraciones, publica los datos de esta entidad. Tras revisar los datos, no se indica que contengan información personal de clientes o empleados, solo archivos internos de proyectos. En cualquier caso, la empresa no ha emitido ninguna respuesta respecto al incidente de ciberseguridad.
Hemos enviado correos electrónicos a Salemma Supermercados y Bisa Ingeniería de Proyectos para confirmar los ciberataques reportados. Sin embargo, hasta el cierre de esta nota, ninguna de las dos empresas ha respondido a nuestros correos respecto a estos incidentes de ciberseguridad.