Resumen
Se reporta una alerta de ransomware relacionada con la empresa Omax Autos Limited, un fabricante líder en componentes de chapa para automoción. La amenaza se atribuye al grupo LeakBazaar, conocido por su actividad en el sector de la ciberseguridad y el robo de datos sensibles. Según las informaciones disponibles, el ataque involucró la extorsión de información crítica, incluyendo datos financieros, datos confidenciales y otros tipos de información corporativa.
Detalles de la Alerta
La alerta se publicó el 2026-04-13 y describe una serie de tipos de datos expuestos o en riesgo de ser comprometidos:
- Cálculo de costo de producción: 1.001 Mb (Precio: $1.000 por mano individual / $500 por muchas manos).
- Datos confidenciales : 2,6 Gb (Precio: $2.000 por mano individual / $1.000 por muchas manos).
- Dividendos: 145 Mb (Precio: $500 por mano individual / $250 por muchas manos).
- Financiales: 2 Gb (Precio: $1.500 por mano individual / $750 por muchas manos).
- Guía: 25 Gb (Precio: $2.500 por mano individual / $1.250 por muchas manos).
El Grupo Detras del Ataque
La empresa LeakBazaar es un grupo de ciberdelincuencia reconocido por su actividad en el robo y extorsión de datos sensibles. Se ha asociado con otros grupos como DarkSide, que se especializan en ataques de ransomware dirigidos a empresas críticas. Los atacantes aprovechan vulnerabilidades en sistemas informáticos para exponer o secuestrar información valiosa, generando extorsiones económicas.
Datos Expuestos
Según la alerta, el grupo ha identificado y priorizado la exposición de los siguientes tipos de datos:
- Cálculo de costo de producción: Archivos relacionados con procesos industriales y presupuestarios.
- Datos confidenciales : Información interna, posiblemente incluyendo estrategias de negocio o datos de clientes.
- Dividendos: Información financiera sobre distribución de beneficios a accionistas.
- Financiales: Datos contables y operativos críticos para la gestión corporativa.
- Guía: Documentación interna, posiblemente incluyendo planes de acción o estándares operativos.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas deben evaluar riesgos de ciberataques y tomar medidas preventivas, como:
- Copias de seguridad: Implementar respaldos regularmente y verificar su integridad.
- Monitoreo de redes: Revisar tráficos anómalos y detectar actividades sospechosas.
- Cifrado de datos: Proteger información crítica con encriptación avanzada.
- Plan de respuesta a incidentes: Establecer protocolos para manejar brechas de seguridad.