Callagy Law Firm

Fecha
27 Jan 2026
Actor
incransom
Tipo
Ransomware
Pais
United States
Sector
Business Services
Confianza
medium

Key Points

  • Tamaño total: 355 GB de información
  • Cantidad de archivos: 480,169
  • Carpetas afectadas: 38,388
  • Clasificación de datos: Confidencial y privado
  • Clientes afectados: Empresas y individuos

Callagy Law Firm

Resumen

Callagy Law Firm ha sido afectada por un ataque de ransomware atribuido al grupo incransom, según informaciones publicadas el 27 de enero de 2026. El incidente involucró la exposición de datos confidenciales y privados de clientes, incluyendo información personal y empresarial. La base de datos afectada abarca 355 GB de información, compuesta por 480,169 archivos y 38,388 carpetas.

Detalles de la Alerta

El ataque se produjo en el marco de una operación cibernética que afectó a Callagy Law, P.C., una firma legal con sede en Paramus, New Jersey. La organización, especializada en áreas como litigio empresarial, lesiones personales y derecho médico, fue identificada como una víctima del grupo incransom. Los datos expuestos incluyen información sensible de clientes, tanto empresas como individuales, clasificados como confidencial o privado.

El Grupo Detras del Ataque

incransom es un grupo malicioso conocido por su actividad en ransomware, que utiliza técnicas como phishing y explotación de vulnerabilidades para infiltrarse en sistemas. En este caso, el ataque se asoció con la extensión del grupo RaaS (Ransomware as a Service), lo que sugiere un modelo de operación escalable. La brecha de seguridad detectada en Callagy Law Firm podría haber sido aprovechada por los ciberatacantes para obtener acceso a datos críticos.

Datos Expuestos

Los datos comprometidos incluyen:

  • Tamaño total: 355 GB de información
  • Cantidad de archivos: 480,169
  • Carpetas afectadas: 38,388
  • Clasificación de datos: Confidencial y privado
  • Clientes afectados: Empresas y individuos

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones deben reforzar su defensa cibernética mediante:

  • Copia de seguridad regular: Para garantizar la recuperación de datos en caso de ataque.
  • Capacitación a empleados: Para prevenir phishing y otras amenazas sociales.
  • Patcheo constante: Para corregir vulnerabilidades en sistemas y aplicaciones.
  • Monitoreo continuo: Para detectar actividades sospechosas en redes y sistemas.
  • Ciberseguridad avanzada: Implementar soluciones de protección endpoint y detección de amenazas.
← Volver al panel de inteligencia

Incidentes recientes