Resumen
Se ha reportado una alerta de ransomware vinculada a la empresa Sandberg, un consultorio especializado en ensayos materiales y servicios de inspección dentro del sector construcción. La amenaza, atribuida al grupo incransom, se centra en el robo de datos sensibles, incluyendo documentos confidenciales, datos de clientes, acuerdos de no divulgación (NDA), información financiera y operaciones críticas.
Detalles de la Alerta
La alerta se registró el 20 de enero de 2026, con evidencia de una actividad maliciosa que impactó a la empresa. Se reportan perdidas de datos sensibles, incluyendo información técnica sobre materiales como concreto, piedra y metales, así como registros de operaciones críticas. No se han confirmado ataques de tipo criptovirus, pero se recomienda vigilancia en sistemas críticos.
El Grupo Detras del Ataque
La amenaza está asociada al grupo incransom, un actor cibernético conocido por su actividad en sectores industriales y de infraestructura. Aunque no se han revelado detalles técnicos sobre sus métodos, el grupo ha sido identificado previamente como responsable de ataques a empresas especializadas en materiales y servicios de inspección.
Datos Expuestos
Se reportan la exposición de los siguientes tipos de datos:
- Documentos confidenciales: Informes técnicos, manuales de inspección y estudios de materiales.
- Datos de clientes: Historial de contratos, registros de proveedores y datos de contacto.
- Acuerdos de no divulgación (NDA): Cláusulas contractuales entre Sandberg y sus socios.
- Información financiera: Datos de pagos, presupuestos y registros contables.
- Operaciones críticas: Procesos internos de inspección y control de calidad.
- Corpora: Bases de datos técnicas relacionadas con ensayos de materiales.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso públicos disponibles.
Recomendaciones
Se recomienda a las organizaciones:
- Realizar auditorías inmediatas para detectar actividades maliciosas en sistemas críticos.
- Verificar archivos para identificar cifrado o alteraciones inexplicables.
- Monitorizar redes por anomalías de tráfico o accesos no autorizados.
- Contactar a expertos en ciberseguridad para evaluar riesgos y fortalecer defensas.
- Documentar incidentes para cumplir con normativas de protección de datos.