Resumen
Se ha reportado un ataque de ransomware relacionado con el dominio associated.org, atribuido al grupo cibernético Lockbit5. La organización afectada es la Jewish Federation of Baltimore, una entidad dedicada a apoyar y fomentar la vida judía en la región. El incidente ocurrió el 2026-02-19 y representa parte de la actividad del grupo, conocido por su enfoque en secuestro de datos y extorsión.
Detalles de la Alerta
El ataque afectó a associated.org, un dominio asociado al sector judío de Baltimore. Según el informe, se llevaron a cabo acciones de ransomware que podrían incluir el cifrado de datos o la extorsión de información sensible. No se han especificado detalles sobre los tipos de archivos afectados o las víctimas individuales, aunque se ha señalado una conexión con el grupo Lockbit5.
El Grupo Detras del Ataque
El grupo Lockbit5 es un cibercriminal conocido por su actividad en ransomware y la extorsión de datos. Se le ha atribuido múltiples ataques a organizaciones y empresas, con una tendencia a atacar sectores específicos como la salud, la educación y el sector judío. Aunque no se han identificado directamente activos del grupo en este incidente, su nombre está asociado al dominio associated.org.
Datos Expuestos
No se ha proporcionado información específica sobre datos expostos, aunque el ataque podría haber implicado la pérdida de información sensible relacionada con la Jewish Federation of Baltimore, como registros de donaciones, datos personales o documentos administrativos. Se recomienda monitorear canales oficiales para actualizaciones posteriores.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones afectadas deben evaluar su postura de ciberseguridad y considerar las siguientes acciones:
- Actualización de sistemas: Verificar que todos los softwares estén actualizados para mitigar vulnerabilidades.
- Copia de seguridad: Garantizar respaldos en ubicaciones seguras y offsite.
- Monitoreo de redes: Analizar tráficos anómalos o accesos no autorizados.
- Coordinación con autoridades: Contactar a expertos en ciberseguridad si se detectan actividades sospechosas.