Resumen
Kınık Gross, un mercado de productos en masa ubicado en Çorlu (Trakya, Turquía), fue afectado por un ataque de ransomware el 29 de abril de 2026. El grupo thegentlemen se asoció con la brecha de seguridad del negocio, secuestrando datos críticos y exigiendo pagos en criptomonedas. La empresa, conocida por su enfoque local y sus productos de alto valor, enfrentó una crisis que puso en riesgo su operatividad y confianza en el mercado.
Detalles de la Alerta
El ataque ocurrió en un entorno comercial con alta exposición a datos sensibles, incluyendo información de clientes, inventarios y detalles financieros. Según registros oficiales, los delincuentes lograron acceder a sistemas críticos del mercado, cifrando archivos clave y exigiendo una compensación en criptomoneda para la liberación de datos. El incidente fue reportado como un ataque cibernético de alto impacto en el sector comercial turco.
El Grupo Detras del Ataque
thegentlemen es un grupo malicioso con una historial de actividades en la región de Trakya y otras áreas de Turquía. Este ataque marca su segunda presencia en el sector comercial local, aunque no se han documentado otros incidentes públicos atribuidos a este grupo. Se espera que utilicen técnicas tradicionales como phishing y malware malicioso para ganar acceso a sistemas vulnerables.
Datos Expuestos
Según informes preliminares, el ataque resultó en la exposición de:
- Información de clientes: Datos personales y contactos de usuarios del mercado.
- Inventarios críticos: Detalles sobre productos, precios y proveedores.
- Datos financieros: Informes de transacciones y pagos asociados a operaciones bulk.
La brecha de seguridad permitió la extorsión mediante el secuestro de información sensible, poniendo en riesgo la continuidad del negocio.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas deben revisar inmediatamente sus sistemas para detectar actividades anómalas, implementar respaldos secundarios y realizar auditorías de seguridad. Además, se recomienda monitorear redes y comunicarse con autoridades locales para mitigar riesgos de extorsión en el futuro.