Uptime Hamster: 21d 10h 59mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de eurohold.bg

eurohold.bg

Fecha
19 Jul 2026
Actor
krybit
Tipo
Ransomware
Pais
Bulgaria
Sector
Financial Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
krybitActor
BulgariaPais

eurohold.bg

Resumen

El 19 de julio de 2026, la empresa Eurohold Bulgaria AD (eurohold.bg) fue afectada por un ataque de ransomware atribuido al grupo cibernético krybit. El incidente involucró a una organización líder en Bulgaria y sugiere que se llevaron a cabo actividades maliciosas relacionadas con el secuestro de datos o la extorsión financiera.

Detalles de la Alerta

El ataque se detectó en el contexto de una alerta verificada mediante OSINT, donde se identificó que el dominio eurohold.bg fue comprometido. La empresa Eurohold Bulgaria AD, una holding integrada en Bulgaria, es la entidad afectada. El grupo responsable del ataque se denomina krybit, y no hay evidencia de que sea la misma organización que la víctima.

El Grupo Detras del Ataque

El grupo krybit se identifica como el actor detrás del ataque. No se han proporcionado detalles adicionales sobre su actividad, nacionalidad o motivaciones, ya que estos datos no están disponibles en el contexto proporcionado. El grupo actúa como un atacante cibernético sin atribuir sectores, países o historial específico a partir de la información disponible.

Datos Expuestos

No se han reportado brechas de seguridad o exposición de datos específicos relacionados con este incidente. La alerta se centra en el comprometido del dominio y las actividades potenciales de ransomware, pero no hay información sobre la divulgación de informaciones sensibles.

Indicadores de Compromiso (IOCs)

TipValorContexto
Domaineurohold.bgOSINT

Recomendaciones

Las organizaciones afectadas deben revisar sus sistemas para detectar actividades maliciosas y verificar la integridad de sus redes. Se recomienda aislar sistemas comprometidos, realizar auditorías de seguridad y mantener respaldos actualizados. Además, se sugiere monitorear dominios sospechosos y colaborar con autoridades cibernéticas para investigaciones posteriores.

Diamond Model

Adversary
krybit
Ver perfil →
Victim
eurohold.bg
eurohold.bg
Bulgaria
Capability
ransomware
Infrastructure
eurohold.bg

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tip Valor Contexto VT OffSec SOCRadar
Domain eurohold.bg OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor krybit en el blog → Ver krybit en IntelTracker → Buscar krybit en APTTrail → Repositorio APTTrail → Mas incidentes en Bulgaria → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes