Resumen
Newman & Marquez, un grupo de ciberataques perteneciente a la organización akira, ha sido identificado como el responsable de un ataque de ransomware que afectó a Sehlmann Fensterbau GmbH, una empresa especializada en ventanas de madera y metal en el área metropolitana de Hamburg. La alerta revela que se han expuesto 95 GB de datos sensibles, incluyendo archivos personales de empleados, documentos de clientes (tarjetas de identidad, certificados de defunctos, visados, tarjetas de crédito) y registros legales.
Detalles de la Alerta
El ataque se produjo el 9 de abril de 2026, afectando a una empresa que ofrece soluciones de ventanas innovadoras y renovaciones estilizadas. La brecha de seguridad permitió el acceso no autorizado a una gran cantidad de datos, incluyendo información financiera, archivos legales y registros policiacos. Según las investigaciones preliminares, la violación podría haber ocurrido mediante técnicas de phishing o explotación de vulnerabilidades en sistemas internos.
El Grupo Detras del Ataque
akira es un grupo malicioso conocido por atacar a empresas y organizaciones, especialmente en sectores como la construcción y el real estate. Los ciberataques de este grupo suelen incluir la extorsión mediante ransomware, con la amenaza de publicar datos sensibles si no se pagaban criptomonedas. Aunque no se han divulgado detalles específicos sobre las operaciones de Newman & Marquez, el grupo ha sido asociado con actividades en Europa y América.
Datos Expuestos
Según la alerta, los datos comprometidos incluyen:
- Archivos personales de empleados: Información laboral, historiales médicos y datos biométricos.
- Documentos de clientes: Tarjetas de identidad, certificados de defunctos, visados y tarjetas de crédito.
- Archivos legales: Registros judiciales, informes policiacos y documentos financieros.
- Información sensible: Datos bancarios, contratos laborales y registros de propiedad inmueble.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas afectadas deben tomar medidas urgentes para mitigar el impacto del ataque:
- Desconectar sistemas inmediatamente del internet para evitar la propagación de malware.
- Avalizar daños con especialistas en ciberseguridad y realizar una auditoría de datos comprometidos.
- Contactar a autoridades locales y nacionales para reportar la violación y obtener asistencia legal.
- Reforzar medidas de seguridad, como actualizaciones de software, sistemas de detección de amenzas y protocolos de respuesta a incidentes.