Resumen
Una alerta de ransomware ha afectado a la empresa DoAllTech, un líder en la industria de construcción IT, el 21 de julio de 2026. Según informes verificados por OSINT, el grupo malicioso "spacebears" se ha asociado con un ataque cibernético que comprometió datos sensibles de empleados y clientes, así como documentos financieros y otros archivos críticos. La empresa fue identificada como la víctima principal en este incidente, mientras que el grupo atacante permanece anónimo según los datos disponibles.
Detalles de la Alerta
La alerta se originó a partir de una investigación OSINT que reveló actividades sospechosas asociadas al dominio duckduckgo.com. Los datos indican que el ataque se produjo en el contexto de una red maliciosa que dirigía a un sitio web malicioso, específicamente .com/en/">https://.com/en/, donde se encontraron archivos comprometidos. La fecha del incidente fue registrada como 2026-07-21, coincidiendo con la detección de actividades anómalas en sistemas de la empresa.
El Grupo Detras del Ataque
El grupo atacante, identificado como "spacebears", no ha sido asociado a ningún sector, país o motivación específica según los datos verificados. No se han encontrado referencias históricas o antecedentes relacionados con este grupo. Sin embargo, el análisis OSINT sugiere que el ataque fue ejecutado por un actor desconocido que utilizó técnicas de phishing y manipulación de dominios para comprometer sistemas críticos.
Datos Expuestos
Según la información disponible, los datos expuestos incluyen:
- Información personal de empleados y clientes
- Documentos financieros
- Otras archivos críticos
duckduckgo.com, lo que sugiere una red de phishing o compromiso de cuentas. La empresa fue identificada como la única entidad afectada, y no hay evidencia de que el grupo atacante sea parte del mismo.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | https://*.com/en/ |
OSINT (fue identificada como un sitio web malicioso) |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 |
OSINT (asociado a archivos comprometidos) |
| Domain | duckduckgo.com |
OSINT (fue utilizado en la red maliciosa) |
Recomendaciones
Las empresas deben monitorear activamente dominios y URLs sospechosas, especialmente aquellos asociados a redes de phishing. Se recomienda:
- Verificar la integridad de los sistemas críticos y realizar auditorías de seguridad regularmente.
- Analizar el tráfico de red para detectar actividades anómalas.
- Proteger datos sensibles con encriptación y políticas estrictas de acceso.
- Actualizar los sistemas y software para mitigar vulnerabilidades conocidas.