ExfilSquad filtra datos por torrents

¿Imaginas que tus datos corporativos circulen por internet sin que puedas hacer nada?
ExfilSquad acaba de añadir trece nuevas víctimas a su lista de chantaje.
Este grupo no usa ransomware: roba información en silencio y amenaza con publicarla si no pagas. Sin cifrar archivos, sin alarmas visibles.
La fecha límite es el 5 de agosto de 2026. Si las organizaciones no negocian a tiempo, sus datos saldrán a la luz sin vuelta atrás.

Trece organizaciones cayeron en el punto de mira al mismo tiempo.
Las víctimas están repartidas entre Estados Unidos, el Reino Unido y Suecia, y en julio el grupo ya había atacado a una gran institución financiera en Nigeria. ExfilSquad entró explotando portales cloud y plataformas SaaS mal configuradas: entornos de Microsoft Dataverse, sitios de Power Pages y sistemas de gestión de clientes. No hace falta un exploit sofisticado cuando la puerta está entreabierta.
Lo que viene después vuelve el daño imparable.
Una vez que tienen los datos, ExfilSquad los distribuye mediante torrents: a cada víctima le asignan un tracker único y un seed inicial. La información robada se propaga por redes P2P descentralizadas y cualquiera puede descargarla: otros actores maliciosos, competidores, cualquiera. Resecurity detectó que los nodos más activos el 7 de agosto procedían de China y Rusia, lo que apunta a coordinación previa.
Una vez publicado en torrents, nadie en el mundo puede borrarlo.
La naturaleza descentralizada del P2P convierte cada filtración en algo permanente. Otros participantes retoman la descarga en cuanto alguien intenta frenarla. El daño reputacional y económico para las empresas afectadas no hace más que crecer con el tiempo, porque los datos no desaparecen: se multiplican.

Este método no es exclusivo de ExfilSquad.
LockBit 3.0 y Cl0p ya usaron torrents para distribuir datos robados. La táctica se consolida entre grupos de hack-and-leak sofisticados.
La descentralización del P2P hace imposible retirar los archivos una vez sembrados en la red.
ExfilSquad expuso datos de más de 100.000 agentes y profesionales de la justicia en su ataque a la base de datos policial del Reino Unido.
El chantaje digital ya tiene fecha de vencimiento.
El plazo del 5 de agosto obliga a las organizaciones a decidir entre pagar o asumir que su información vivirá para siempre en redes que nadie controla. Esa decisión tiene consecuencias que van mucho más allá del dinero.
Las personas reales son las grandes olvidadas.
Cuando ExfilSquad atacó la base de datos legal de la Policía Nacional del Reino Unido, los afectados no fueron solo instituciones: fueron más de 100.000 personas con nombre, apellidos y datos de contacto expuestos. Agentes en activo, fiscales, trabajadores de la justicia. Gente cuya seguridad personal depende directamente de que esa información no caiga en manos equivocadas. Y ya cayó.
Resecurity lleva meses rastreando en detalle cada movimiento del grupo.
La firma detectó la actividad de ExfilSquad desde su aparición a mediados de 2026 y analizó los nodos de distribución de torrents. Sus conclusiones son claras: esta táctica no es improvisada. Es una tendencia entre actores sofisticados que han entendido que filtrar datos de forma descentralizada multiplica el impacto sin aumentar su propio riesgo operativo.

China y Rusia lideraron la distribución activa de los datos filtrados.
Los servidores más activos en la red de torrents el día de la publicación procedían de ambos países. Eso puede indicar conocimiento previo de la filtración o simplemente un interés especial en ese tipo de datos. En cualquier caso, la información ya viaja sin pasaporte.
El modelo de negocio ha evolucionado sin ransomware.
ExfilSquad demuestra que no hace falta cifrar nada para extorsionar con eficacia. Basta con robar, amenazar y publicar. Y si la víctima no paga, la filtración se convierte en publicidad gratuita para el grupo: demuestra que cumplen sus amenazas, lo que hace más creíbles las siguientes. Es un ciclo que se retroalimenta.
El silencio corporativo también tiene un coste real.
Cada organización que no confirma públicamente el incidente deja a sus usuarios sin información para protegerse. Y mientras tanto, los datos siguen circulando.
Protege tu organización
- ✓Audita ahora mismo la configuración de tus entornos cloud y SaaS.
- ✓Activa alertas de acceso anómalo en tus sistemas CRM.
- ✓Prepara un protocolo de respuesta ante extorsión de datos.
¿Está tu empresa preparada para negociar con el tiempo en contra?
La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.
Artículos relacionados
Nacata Security, contáctanos cuando quieras
Somos Nacata Security, conócenos
web: nacata.io
email: info@nacata.io
Teléfono: 919930793
LinkedIn: Nacata Security
Ciberataques que ya han sucedido y están confirmados: empresas hackeadas, datos filtrados, servicios caídos por un ataque, rescates pagados.
Casos reales, con nombre propio y consecuencias claras, explicados de forma sencilla para que cualquier persona entienda qué pasó y a quién afectó.
RATING
8.6
¿Quiénes somos?
En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.
Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.
Estamos encantados de contactar contigo para lo que quieras.




