RANSOMWARE VICTIMTRANSPORTATION/LOGISTICS⚠ DUPLICATE CLAIM
Grupo Logistics
www.grupo-logistics.com
qilin📍 Mexico (MX)📅 December 15, 2025
1
linked CVEs
8
same group
Attack Intelligence
Grupo Logistics was compromised in a ransomware attack attributed to qilin in December 2025. The organization, operating in the Transportation/Logistics sector in Mexico, was added to the group's data leak site as part of an extortion campaign.
qilin operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.
Freight & Logistics Services
Intelligence correlations link this incident to 1 vulnerability(ies) including CVE-2026-0257, which may have been leveraged as initial access vectors or for lateral movement.
Additional Details
Correlated Vulnerabilities (1)
Other Victims — qilin (8)
City of Winchester
US · Government & Defense
Aug 2026
HIGEN MOTOR(critical data)
KR · Manufacturing
Aug 2026
B Wright Drywall
US · Manufacturing
Aug 2026
Grupo Diestra
PE · Manufacturing
Aug 2026
Université Libre de Bruxelles
BE · Education
Aug 2026
Service d'usinage 9002
CA · Manufacturing
Aug 2026
Price Shoes
MX · Retail & E-Commerce
Aug 2026
Phithan Phanich
TH · Manufacturing
Aug 2026
Quick Facts
CountryMexico (MX)
SectorTransportation/Logistics
Attack DateDec 15, 2025
Domainwww.grupo-logistics.com
Intel Sourceransomlook
StatusDUPLICATE CLAIM
Threat Group
External Links
Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.