Resumen
Se ha reportado una alerta de ransomware relacionada con el sitio web kbtoys.com.au, propiedad del grupo m3rx. La empresa, que vende juguetes y regalos en Australia, fue objeto de un ataque cibernético donde se han expuesto datos sensibles. Los registros indican que se han robado 140 GB de archivos, con 36840 entradas, lo que sugiere una actividad maliciosa en su infraestructura.
Detalles de la Alerta
El grupo m3rx ha sido asociado con ataques a empresas y organizaciones, especialmente en Australia. La empresa kbtoys.com.au está ubicada en Taren Point, NSW, y ofrece servicios como tours de compras por预约 (appointment). El número de teléfono proporcionado es +61 295250878, pero no se ha confirmado si este es un indicador de compromiso. Los datos expuestos incluyen información confidencial almacenada en el servidor, con una capacidad de 140 GB y 36840 archivos.
El Grupo Detras del Ataque
m3rx es un grupo cibernético conocido por su actividad en ransomware y phishing. Se ha asociado con ataques a empresas, incluyendo el robo de datos sensibles y la extorsión. Los métodos utilizados incluyen correos electrónicos maliciosos, explotación de vulnerabilidades, y la distribución de malware como TESLA PAY o variantes similares. No se han reportado IOCs públicos relacionados con este ataque.
Datos Expuestos
Se informa que se han expuesto 140 GB de archivos, incluyendo 36840 entradas. Estos datos podrían contener información sensible como registros de clientes, transacciones, o contenido digital relacionado con el negocio de juguetes y regalos. Se recomienda monitorear cambios inusuales en la infraestructura del sitio web y verificar si hay accesos no autorizados.
Indicadores de Compromiso (IOCs)
No hay indicadores de compromiso públicos disponibles basados en los datos proporcionados. La información disponible incluye un número de teléfono y una ubicación física, pero no IP addresses, dominios o hashes maliciosos.
Recomendaciones
1. Monitorear el sitio web kbtoys.com.au para actividades anormales.
2. Realizar revisiones de seguridad en sistemas y redes internas.
3. Verificar si se han perdido accesos no autorizados a los servidores.
4. Contactar con autoridades cibernéticas locales si se detectan señales de un ataque activo.
5. Evitar compartir información sensible en canales no verificados, especialmente relacionados con la empresa.