Resumen
Ferretti Construction, una empresa italiana de ingeniería y construcción con 100 años de experiencia en la industria, ha sido alertada sobre un potencial riesgo de ransomware. La empresa está actualmente subiendo 66 GB de datos corporativos, incluyendo información de empleados, financiero, contratos y archivos de proyectos. La fecha del incidente se registra como 2026-01-16.
Detalles de la Alerta
La alerta indica que Ferretti Construction podría estar expuesta a un ataque cibernético, con riesgo de extorsión por ransomware. El grupo akira ha sido asociado con actividades maliciosas en el sector de la construcción y la ingeniería. Se recomienda monitorear las redes y revisar las políticas de seguridad para prevenir brechas.
El Grupo Detras del Ataque
Akira es un grupo cibernético con historial en ataques a empresas de infraestructura y construcción. Aunque no se han publicado detalles específicos sobre sus tácticas, su actividad incluye el secuestro de datos y exigencia de pagos criptográficos. Los atacantes suelen buscar información crítica como contratos, planificaciones y registros financieros.
Datos Expuestos
Los datos en riesgo incluyen:
- Información de empleados: Documentos de identidad, licencias de conducir (DLs), y otros registros personales.
- Documentación financiera: Informes contables, estados de cuenta y planes de inversión.
- Contratos y acuerdos: Accordos de confidencialidad, no divulgation agreements (NDAs), y memorandos de entendimiento.
- Archivos de proyecto: Planificaciones técnicas, diseños de infraestructura y planificaciones logísticas.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Se recomienda a Ferretti Construction:
- Monitorear redes: Revisar actividades anómalas en sistemas y detectar anomalías en el tráfico de datos.
- Reforzar políticas de seguridad: Implementar controles adicionales para evitar accesos no autorizados a documentos sensibles.
- Backups criptografados: Asegurar copias de seguridad en ubicaciones seguras y con acceso restringido.
- Contactar a expertos: Consultar con organizaciones de ciberseguridad para evaluar el nivel de riesgo y recibir asesoría técnica.