Resumen
Callagy Law Firm ha sido afectada por un ataque de ransomware atribuido al grupo incransom, según informaciones publicadas el 27 de enero de 2026. El incidente involucró la exposición de datos confidenciales y privados de clientes, incluyendo información personal y empresarial. La base de datos afectada abarca 355 GB de información, compuesta por 480,169 archivos y 38,388 carpetas.
Detalles de la Alerta
El ataque se produjo en el marco de una operación cibernética que afectó a Callagy Law, P.C., una firma legal con sede en Paramus, New Jersey. La organización, especializada en áreas como litigio empresarial, lesiones personales y derecho médico, fue identificada como una víctima del grupo incransom. Los datos expuestos incluyen información sensible de clientes, tanto empresas como individuales, clasificados como confidencial o privado.
El Grupo Detras del Ataque
incransom es un grupo malicioso conocido por su actividad en ransomware, que utiliza técnicas como phishing y explotación de vulnerabilidades para infiltrarse en sistemas. En este caso, el ataque se asoció con la extensión del grupo RaaS (Ransomware as a Service), lo que sugiere un modelo de operación escalable. La brecha de seguridad detectada en Callagy Law Firm podría haber sido aprovechada por los ciberatacantes para obtener acceso a datos críticos.
Datos Expuestos
Los datos comprometidos incluyen:
- Tamaño total: 355 GB de información
- Cantidad de archivos: 480,169
- Carpetas afectadas: 38,388
- Clasificación de datos: Confidencial y privado
- Clientes afectados: Empresas y individuos
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones deben reforzar su defensa cibernética mediante:
- Copia de seguridad regular: Para garantizar la recuperación de datos en caso de ataque.
- Capacitación a empleados: Para prevenir phishing y otras amenazas sociales.
- Patcheo constante: Para corregir vulnerabilidades en sistemas y aplicaciones.
- Monitoreo continuo: Para detectar actividades sospechosas en redes y sistemas.
- Ciberseguridad avanzada: Implementar soluciones de protección endpoint y detección de amenazas.