Ransomware victim disclosure
← All victimsAsfaltos y Pavimentos S.A. (Asfalpasa)
Claimed by Incransom · listed 2 days ago
Status timeline
- ListedSep 2, 2026
- Data leakeddate unknown
At a glance
- Group
- Incransom
- Status
- Data leaked
- Country
- Spain
- Sector
- Manufacturing
- Listed on leak site
- Sep 2, 2026
About the victim
AI dossier — public-source company profileAsfaltos y Pavimentos S.A. (Asfalpasa) is a Spanish company specializing in the manufacture, transport, and laying of asphalt mixtures, as well as related construction and maintenance services for roads, public and private ways. Founded in 1982, the company has grown to become a recognized player in its sector through specialized and experienced personnel.
- Industry
- Asphalt Manufacturing & Road Construction Services
- Founded
- 1982
Attack summary
Severity: medium — Data has been published by the threat actor (disclosed status: data_published), indicating confirmed exfiltration, but no specific sensitive data categories or proof files are enumerated in the available post excerpt. Without details on data types or operational impact, severity cannot be assessed higher.The incransom group claims to have attacked Asfalpasa and published data from the breach. No specific details about encryption, exfiltration methods, or data types are provided in the leak post excerpt.
What the group claims
Empresa dedicada a la fabricación, transporte y extendido de mezclas asfálticas así como todo tipo de servicios relacionados con la construcción y mantenimiento de carreteras, vias públicas y privadas. Desde sus comienzos en 1982 Asfaltos y Pavimentos (ASFALPASA) se basa en un equipo humano especializado y experimentado en la actividad que posteriormente llevaría a cabo la empresa. Dicha experiencia aporta a la empresa un rápido crecimiento y un alto grado de especialización y competitividad que hace de Asfalpasa una de las empresas más conocidas de su sector.
Sources
Source
Indexed 2 days agoThis page surfaces a public ransomware disclosure indexed by Darkfield. Original posts come from the operator's own leak site; we cross-check against ransomware.live, RansomLook and RansomWatch where applicable. Share this URL freely.
Is this your supplier? Your competitor? You?
Pro plans monitor your domain, corporate emails, and crypto wallets across every new ransomware leak-site post, breach dump and Telegram callout — alerts within 5 minutes.

