Resumen
Asaniverko, una empresa belga especializada en calefacción y climatización basada en Boom, ha sido alerta de un ataque de ransomware atribuido al grupo spacebears. La empresa, que ofrece servicios de instalación, mantenimiento y reparación de sistemas de calefacción central y calderas de gas, también se enfoca en soluciones sostenibles como bombas de calor y unidades de climatización. El incidento ocurrió el 2026-04-13, y afectó a datos sensibles, incluyendo información personal de empleados y clientes, documentos financieros y otros archivos.
Detalles de la Alerta
La empresa Asaniverko informó sobre un ataque de ransomware que comprometió sus sistemas informáticos. El grupo spacebears se ha asociado con ataques cibernéticos en sectores industriales y servicios, aprovechando vulnerabilidades en infraestructuras críticas. Según los registros disponibles, el incidente involucró la exposición de datos sensibles almacenados en servidores y sistemas de gestión de clientes.
El Grupo Detras del Ataque
Spacebears es un grupo cibernético conocido por su actividad en ataques de ransomware, especialmente contra empresas con acceso a información financiera y personal. Los ataques suelen incluir phishing, explotación de vulnerabilidades en software y extorsión mediante el secuestro de datos. El grupo ha priorizado sectores como la energía, la salud y los servicios críticos, aprovechando la dependencia de sistemas digitales.
Datos Expuestos
Según la información proporcionada, el ataque afectó a:
- Información personal de empleados y clientes, incluyendo datos de contacto, historiales médicos o registros de propiedad.
- Documentos financieros y contratos relacionados con proyectos de calefacción sostenible.
- Otras archivos almacenados en servidores corporativos, como planillas de trabajo o datos técnicos de instalaciones.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas afectadas deben:
- Realizar escaneos inmediatos para detectar activos ransomware en sistemas y redes.
- Crear respaldos automatizados de datos críticos y asegurar la continuidad operativa.
- Notificar a autoridades competentes y clientes afectados, siguiendo regulaciones de protección de datos.
- Colaborar con expertos en ciberseguridad para mitigar impactos y fortalecer defensivas.