Resumen
Una alerta de ransomware ha sido publicada relacionada con la empresa AbelZeta Pharma, una organización líder en terapias celulares que opera en el sector salud global. La compañía, parte del grupo space bears, tiene sede en múltiples países y colabora con empresas internacionales como AstraZeneca, Janssen y Novartis. El ataque afectó a la empresa el 2026-03-10, comprometiendo datos sensibles sobre investigaciones de terapias celulares, ensayos clínicos y archivos de pacientes.
Detalles de la Alerta
La alerta indica que un grupo cibernético ha intentado extorsionar a AbelZeta Pharma mediante ransomware. La empresa, especializada en enfermedades hematológicas, inflamatorias e inmunológicas, tiene acceso a una gran cantidad de archivos y bases de datos, incluyendo estudios sobre células madre y ensayos clínicos. Los ataques suelen aprovechar brechas en sistemas informáticos de organizaciones que manejan información médica crítica.
El Grupo Detras del Ataque
El grupo space bears es conocido por atacar a empresas del sector salud, tecnológicas y financieras. Según registros públicos, el grupo utiliza técnicas de ciberataque avanzadas para robar datos sensibles y exigir pagos en criptomonedas. Aunque no se han publicado detalles específicos sobre este incidente, los ataques suelen incluir la encriptación de archivos y la extorsión de organizaciones con sede en regiones con alta densidad de usuarios de Internet.
Datos Expuestos
Según las informaciones disponibles, el ataque afectó a AbelZeta Pharma con los siguientes impactos:
- 170,000+ archivos en formatos diversos, incluyendo documentos de investigación y bases de datos clínicas.
- 670+ archivos archivados con estudios sobre terapias celulares y ensayos clínicos relacionados con CAR-T.
- Datos sensibles sobre pacientes, protocolos médicos y colaboradores de organizaciones partner como AstraZeneca y Janssen.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones deben revisar sus protocolos de protección de datos, especialmente si colaboran con empresas en sectores críticos como la salud. Las recomendaciones incluyen:
- Cifrado de datos en servidores y dispositivos móviles.
- Monitoreo continuo de actividades anormales en redes internas.
- Capacitación para empleados sobre phishing y otras formas de ataque social.
- Bases de respaldo en ubicaciones geográficas distintas a la sede principal.