Resumen
DDC Domus Design Collection, una empresa fundada en 1991 y basada en Nueva York, ha sido afectada por un ataque de ransomware que resultó en la exposición de grandes cantidades de datos sensibles. El incidente ocurrió el 2026-06-12, y según los datos disponibles, se han liberado más de 55 gigabytes de información corporativa, incluyendo detalles financieros, información personal de empleados y datos de clientes.
Detalles de la Alerta
Se reporta que un ataque de ransomware ha comprometido los sistemas de DDC Domus Design Collection, una empresa dedicada a la fabricación y venta de muebles. El incidente ocurrió el 2026-06-12, y los registros indican que se han expuesto datos críticos, incluyendo información financiera, contactos telefónicos y correos electrónicos de empleados, así como detalles de proyectos y clientes.
El Grupo Detras del Ataque
El atacante se identifica como akira, un grupo cibernético activo en el sector de ransomware. Aunque no se han revelado detalles técnicos sobre su infraestructura o métodos específicos, este grupo ha sido asociado con ataques a empresas en múltiples países, especialmente en sectores relacionados con la logística y los servicios corporativos.
Datos Expuestos
Según las informaciones compartidas, el ataque resultó en la exposición de:
- Información financiera: Datos detallados sobre ingresos, gastos y operaciones comerciales.
- Detalles personales de empleados: Documentos de identidad, números telefónicos, direcciones y correos electrónicos.
- Información de tarjetas de crédito: Datos sensibles de pagos y transacciones.
- Datos de clientes: Información sobre proyectos, contactos y necesidades específicas de los clientes.
- Información de sistemas: Archivos críticos relacionados con la gestión operativa y las redes internas.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso públicos disponibles.
Recomendaciones
Las empresas afectadas deben tomar medidas inmediatas para mitigar el impacto del ataque:
- Investigación técnica: Realizar un análisis profundo de los sistemas para identificar la brecha de seguridad y el método de entrada.
- Cifrado de datos: Implementar protocolos de encriptación robusta para proteger información sensible contra futuros accesos no autorizados.
- Monitoreo continuo: Establecer sistemas de detección avanzados para identificar actividades anómalas en la red.
- Treinamiento de personal: Capacitar a los empleados sobre prácticas de seguridad y la importancia de reportar sospechas de actividad inusitada.
- Backup seguro: Garantizar que los datos críticos estén almacenados en ubicaciones seguras, con copias de seguridad actualizadas y accesibles en caso de emergencia.