Kazu apunta a OSI
Kazu listó a Centro Médico Especializado OSI y a Mobilemed entre sus víctimas. Las reclamaciones siguen sin confirmación pública robusta.
Kazu publicó a Centro Médico Especializado OSI: Healthcare Solutions como víctima en su sitio de filtraciones, con un rescate estimado de US$250.000 y 222 usuarios comprometidos, según ransomware.live. También apareció Brazil Mobilemed entre los objetivos atribuidos al grupo, pero en ambos casos las coberturas disponibles remarcan que se trata de reclamos aún no confirmados oficialmente por las presuntas víctimas.
Kazu volvió a concentrar la atención sobre el sector salud en América Latina con la publicación de Centro Médico Especializado OSI: Healthcare Solutions y Brazil Mobilemed en su sitio de filtraciones. En el caso de OSI, ransomware.live le asignó un rescate estimado de US$250.000 y 222 usuarios comprometidos, mientras que varias coberturas sobre Mobilemed repiten la atribución al grupo, pero sin validación pública independiente de un ataque exitoso.
¿Qué se sabe de Centro Médico Especializado OSI?
La información disponible ubica a Centro Médico Especializado OSI: Healthcare Solutions como una víctima listada por Kazu el 23 de agosto, pero no hay confirmación pública de la empresa sobre interrupción de servicios, filtración o pago de rescate. La ficha de ransomware.live le atribuye un rescate estimado de US$250.000 y 222 usuarios comprometidos.
Breach House también registró el caso como un ransomware atribuido a Kazu, con país México y sector salud. HookPhish, en un análisis sobre la campaña del grupo, incluyó una sección específica para OSI y la catalogó como objetivo de Kazu con fecha 23 de agosto de 2026 y país México, aunque aclaró que no había detalles públicos sobre interrupción de servicios, monto pagado ni notificaciones a pacientes.
La cuenta de inteligencia de brechas IBreaches replicó la entrada del leak site el 24 de agosto, sin sumar evidencias independientes de impacto operativo o filtración. MedRisk, por su parte, remarcó que las listas de Kazu incluyeron varias organizaciones latinoamericanas del sector salud, pero subrayó que todas las afirmaciones eran no confirmadas y que ninguna de las víctimas había comentado públicamente.
¿Cómo aparece Mobilemed en los reportes?
Mobilemed aparece en múltiples coberturas como presunta víctima de Kazu, asociada a un proveedor brasileño de PACS en la nube para radiología e imágenes médicas, pero los materiales disponibles también aclaran que la confirmación independiente sigue siendo limitada. Dexpose y Cyber News Live reproducen la atribución al grupo y el mismo dominio, fecha de reporte y etiqueta Cloud PACS Platform, sin aportar indicadores técnicos verificados ni respuesta oficial de la empresa.
Undercode News señaló que el vínculo entre Mobilemed y Kazu proviene de reportes de inteligencia previos, y citó un informe de VECERT que ya listaba un presunto breach asociado al grupo con fecha 10 de julio de 2026. En otra cobertura, Undercode News dijo que Kazu habría golpeado a Mobilemed y que los detalles técnicos y la validación independiente del incidente seguían siendo limitados.
El contexto se amplió con un reportaje de eAgora, que estimó que la plataforma atiende a más de 5.000 radiólogos y a cientos de hospitales y centros de diagnóstico en Brasil. Ese texto también indicó que Kazu afirma haber robado unos 23,5 TB de datos y haber exigido un rescate de US$1,5 millones, pero remarcó que hasta el momento la empresa no emitió ningún comunicado público confirmando o desmintiendo el ataque.
¿Qué muestran las coberturas sobre la tanda de Kazu?
Las coberturas coinciden en que Kazu publicó varias víctimas del sector salud en una sola jornada, pero insisten en que los listados del leak site no equivalen por sí solos a una intrusión confirmada. Security Arsenal indicó que siete de las nueve víctimas listadas ese día eran organizaciones o plataformas de salud, entre ellas Centro Médico Especializado OSI y Mobilemed, y propuso reglas de detección y TTPs asociados en lugar de validar ataques exitosos.
MedRisk describió esa tanda como un conjunto de ocho objetivos sanitarios que incluía hospitales tradicionales y plataformas SaaS de telemedicina e imagen médica. HookPhish y IBreaches se limitaron a reflejar las entradas publicadas por el grupo, sin evidencias independientes de impacto operativo, filtración verificada o notificaciones regulatorias visibles en el momento de la publicación.
Fuentes
- Victim: Centro Médico Especializado OSI: Healthcare Solutionsransomware.live· ransomware.live
- Brazil’s Mobilemed Hit by Ransomware: Healthcare Imaging Services Face Another Dangerous Cybersecurity Test + Videoundercodenews.com· Undercode NewsURL no verificada
- Kazu gang posts eight healthcare targets in one leak daymedrisk.io· MedRisk
- Ransomware Group kazu Hits: Meducar: Telemedicine and Patient Management Systemhookphish.com· HookPhish
- Post sobre víctimas de Kazu del 23 de agostox.com· Intel and Breaches (IBreaches, X)
- Kazu Ransomware Targets Brazil's Mobilemeddexpose.io· Dexpose
- Kazu Ransomware Claims Two More Healthcare Targets, Putting Cloud Medical Systems Under Growing Pressure + Videoundercodenews.com· Undercode NewsURL no verificada
- KAZU Ransomware Gang: 9 Healthcare & Professional Services Victims Posted in Single-Day Surge — Targeting Analysis & Detection Rulessecurityarsenal.com· Security Arsenal
- Centro Médico Especializado OSI: Healthcare Solutions — KAZU Ransomware Attack | Breach Housebreach.house· Breach House
- Mobilemed sofre ataque de ransomware com roubo de 23,5 TB de dados, diz grupo Kazueagora.io· eAgora



