Resumen
Nang Kuang Pharmaceutical Co., Ltd. fue afectada por un ataque de ransomware relacionado con el grupo incransom, que resultó en la exposición de más de 430 gigabytes de datos confidenciales. El incidente ocurrió el 15 de febrero de 2026 y involucró a múltiples socios y proyectos médicos, incluyendo información sensible sobre fármacos como Eroxon, Cinacalcet y Exparel.
Detalles de la Alerta
El ataque se detectó en nangkuang.com.tw, el sitio web oficial de Nang Kuang Pharmaceutical Co., Ltd. La brecha afectó a más de 430 gigabytes de datos, clasificados como confidencial o secreto. Los datos expuestos incluyeron acuerdos comerciales, información sobre proyectos de investigación farmacéutica y detalles sobre socios internacionales como Rosetta, PeptiStar Inc. y Pfizer.
El Grupo Detras del Ataque
El ataque se atribuye al grupo incransom, un actor cibernético conocido por atacar a organizaciones en sectores críticos como la salud y la farmacéutica. Aunque no hay detalles específicos sobre las actividades del grupo en este incidente, su historial incluye ataques a empresas globales con secuestro de datos y demandas por rescate.
Datos Expuestos
- Clientes y socios: Rosetta, PeptiStar Inc., Shiratori Pharmaceutical Co. Ltd., Apexcela Co. Ltd., Somerset Pharma LLC., CureLeads FZ-LLC., Pfizer y otras empresas internacionales.
- Proyectos de investigación: Eroxon, Cinacalcet, Icatibant, Exparel, bupivacaine y otros fármacos relacionados con el dolor y la medicación.
- Clasificación de datos: Confidencial / Secreto. Los datos incluyeron acuerdos comerciales, planes de desarrollo y información técnica sobre medicamentos.
Indicadores de Compromiso (IOCs)
No hay indicadores de compromiso públicos disponibles.
Recomendaciones
Las organizaciones deben revisar sus protocolos de seguridad y monitorear activamente su infraestructura. Se recomienda:
- Actualización de sistemas: Revisar y fortalecer las defensas contra amenazas similares.
- Monitoreo continuo: Supervisar el entorno digital para detectar actividades sospechosas.
- Notificación legal: Informar a autoridades competentes y colaborar con expertos en ciberseguridad.