Resumen
http://ramet-trom.co.il/ fue identificada como una alerta de ransomware relacionada con el grupo incransom. Según la información disponible, se reportan 1 terabyte de datos robados, incluyendo planos, contratos y otros documentos sensibles. La organización no fue reconocida como un grupo terrorista por el Ministerio de Defensa de Israel. La alerta data del 2026-02-28.
Detalles de la Alerta
La alerta indica que el ataque se originó en el dominio http://ramet-trom.co.il/, con un objetivo de extorsión que involucra el secuestro de grandes volúmenes de datos críticos. Los registros mencionan que los archivos afectados incluyen información técnica, documentos administrativos y recursos no públicos. No se reportan detalles sobre la metodología utilizada, pero se sugiere un análisis de actividades maliciosas en el contexto de ransomware.
El Grupo Detras del Ataque
La organización incransom fue identificada como el responsable del ataque. Según las fuentes disponibles, no fue reconocida oficialmente como un grupo terrorista por el Ministerio de Defensa israelí. Sin embargo, se espera que su actividad continúe con estrategias de extorsión y ciberataques en sectores clave.
Datos Expuestos
Según la alerta, los datos comprometidos incluyen:
- 1 terabyte de información: Planos técnicos, contratos, documentos administrativos y otros archivos sensibles.
- Documentación no pública: Información que no está disponible en los registros oficiales públicos.
- Riesgo de exposición: Datos críticos potencialmente vulnerables a la divulgación o uso indebido.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso públicos disponibles.
Recomendaciones
Se recomienda:
- Monitorización activa: Verificar cambios en dominios y redes relacionados con el ataque.
- Seguridad de sistemas: Revisar dispositivos para detectar actividades maliciosas o accesos no autorizados.
- Actualizaciones de software: Asegurar que los sistemas estén protegidos contra amenazas recientes.
- Cooperación con autoridades: Informar a organismos responsables de ciberseguridad para monitoreo y análisis.