Lawson Software

Fecha
26 Apr 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
Th
Sector
Business Services
Confianza
medium

Lawson Software

Resumen

Lawson Software es una empresa de consultoría IT basada en Tailandia que ofrece soluciones de software empresarial. Según un informe reciente del grupo thegentlemen, la empresa ha sido afectada por un ataque de ransomware el 26 de abril de 2026. El incidento sugiere una actividad maliciosa relacionada con la cifra de datos y el secuestro de sistemas críticos.

Detalles de la Alerta

El ataque se detectó en el contexto de una operación de ransomware que afectó a Lawson Software (Thailand) Co., Ltd., una empresa fundada en 1999 y basada en Bangkok. La compañía, con un equipo de 11–50 empleados, opera como proveedor de soluciones ERP y software empresarial. Según el informe, no se han reportado compromisos específicos de datos, pero se ha activado una alerta de seguridad para evaluar riesgos asociados.

El Grupo Detras del Ataque

thegentlemen es un grupo cibernético con actividad en el ámbito de ransomware. Aunque no hay registros públicos detallados sobre sus operaciones, se ha asociado con ataques que impactan empresas de tecnología y consultoría. El grupo utiliza técnicas de phishing y brechas de software para ganar acceso a sistemas críticos, con el objetivo de extorsionar a las víctimas mediante la cifra de datos.

Datos Expuestos

Actualmente no hay evidencia pública de que se hayan expuesto datos sensibles o información confidencial de Lawson Software. Sin embargo, se recomienda realizar una auditoría interna para identificar posibles brechas y mitigar riesgos asociados al ataque.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Se recomienda a las organizaciones afectadas: 1. Realizar una revisión exhaustiva de sistemas y redes para detectar actividades anómalas. 2. Implementar backups actualizados y verificar la integridad de los datos críticos. 3. Monitorear el entorno digital en busca de señales de ransomware, como accesos no autorizados o cifrado masivo. 4. Contactar a expertos en ciberseguridad para una evaluación profunda y mitigación de riesgos.

← Volver al panel de inteligencia

Incidentes recientes