Resumen
El 20 de julio de 2026 se reportó un incidente de ciberseguridad relacionado con la empresa Jrd logistics LTD, una compañía india basada en Kolkata que ofrece servicios de logística internacional y cadena de suministro. El ataque fue atribuido al grupo "nova", quien se relacionó con la exposición de datos sensibles de la empresa. Los incidentes sugieren que el grupo aprovechó vulnerabilidades en sistemas de soporte para obtener información confidencial, incluyendo detalles de clientes y operaciones logísticas.
Detalles de la Alerta
La alerta se centró en un incidente de ransomware asociado a Jrd logistics LTD, una empresa con sede en Kolkata (India) que opera en el sector de transporte y logística internacional. Según las informaciones disponibles, el grupo "nova" se relacionó con la exposición de datos sensibles durante un incidente en 2026. La empresa reportó que cuando contactaron al departamento de soporte, recibieron muestras de datos robados, lo que sugiere una interacción activa entre el atacante y las instalaciones de la víctima.
El Grupo Detras del Ataque
El grupo "nova" fue identificado como el responsable del incidente. No se proporcionaron detalles sobre su motivación, origen geográfico o historial previo, según los datos disponibles. Sin embargo, las informaciones indican que "nova" no es la misma entidad que Jrd logistics LTD, y que el ataque fue un evento aislado sin atribución de sectores o países adicionales.
Datos Expuestos
Según las declaraciones de la empresa, los datos expostos incluyen información personal de clientes, detalles de operaciones logísticas, y datos de cadena de suministro. El incidente sugiere que el grupo "nova" obtenía muestras de datos confidenciales al contactar con el departamento de soporte de Jrd logistics LTD, lo que indica una estrategia de ataque basada en la interacción con sistemas internos.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas deben implementar medidas de defensa proactiva, como la verificación de backups, el monitoreo continuo de redes internas y la actualización constante de sistemas. También se recomienda revisar protocolos de soporte para evitar interacciones con actores no autorizados. En caso de un incidente similar, es crucial realizar una evaluación inmediata de los sistemas afectados y activar planes de contingencia.