Resumen
Una alerta de ransomware afectó a Donjon Pte Ltd, una empresa basada en Singapur especializada en ingeniería mecánica y eléctrica. El incidente ocurrió el 2026-02-23 y se relacionó con un grupo cibernético denominado akira. La empresa está en riesgo de exposición de datos sensibles, incluyendo documentos de empleados, archivos de RRHH, planos técnicos y contratos. Se recomienda una evaluación inmediata de la brecha de seguridad.
Detalles de la Alerta
La empresa Donjon Pte Ltd, fundada en 2003, ofrece servicios como ingeniería eléctrica, renovables, suministro de generadores y mantenimiento preventivo. Según los datos proporcionados, se planea cargar 58 GB de datos corporativos próximamente, incluyendo:
- Documentos personales de empleados
- Archivos de recursos humanos
- Planos y especificaciones técnicas
- Contratos y acuerdos internos
- Información confidencial sobre clientes
La fecha del incidente se reportó como 2026-02-23, lo que sugiere un posible ataque en una fase crítica de la migración de datos.
El Grupo Detras del Ataque
El grupo akira se identificó como el responsable de la amenaza. Aunque no se proporcionaron detalles específicos sobre sus métodos o herramientas, se destacó que el ataque podría aprovechar vulnerabilidades en sistemas de almacenamiento local o redes internas. La empresa no ha emitido declaraciones oficiales sobre la naturaleza exacta del incidente.
Datos Expuestos
Los datos potencialmente expostos incluyen: - Información personal de empleados (documentos, contratos) - Planos técnicos y especificaciones (ingeniería mecánica, HVAC) - Contratos y acuerdos internos (servicios, suministro de generadores) - Archivos de recursos humanos (registros, beneficios, historial laboral) Se recomienda una auditoría de seguridad para identificar si se han comprometido sistemas críticos.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
1. Evaluación inmediata de la infraestructura de seguridad para detectar actividades anómalas.
2. Barrido de sistemas para identificar accesos no autorizados o dispositivos maliciosos.
3. Copia de seguridad de datos críticos en entornos seguros y desacoplados.
4. Monitoreo continuo de redes internas para prevenir propagación del malware.
5. Coordinación con expertos en ciberseguridad para analizar el riesgo asociado al grupo akira.