Resumen
Skyegtours.com es una empresa de turismo que ofrece paquetes de viaje y boletos aéreos. En 2026, la plataforma fue objeto de un ataque cibernético relacionado con ransomware, lo que puso en riesgo la continuidad de sus servicios. El grupo Tengu se ha asociado con ataques cibernéticos contra empresas en sectores críticos, incluido el turismo. La empresa informó sobre un incidente que afectó su infraestructura y requirió medidas de contención inmediatas.
Detalles de la Alerta
El ataque a skyegtours.com ocurrió el 2026-01-27, según registros públicos. Se reportaron actividades sospechosas que incluyeron la encriptación de datos críticos, lo que llevó a una demanda por pago para garantizar la desencriptación. La empresa confirmó que su sistema fue comprometido, aunque no se han divulgado detalles sobre la extensión del impacto o las víctimas directas. El incidente ha generado preocupaciones sobre la seguridad de plataformas en el sector turístico.
El Grupo Detras del Ataque
Tengu es un grupo malicioso asociado a ransomware, conocido por atacar empresas con infraestructuras digitales críticas. Este grupo utiliza técnicas de phishing y propagación de malware para acceder a sistemas de victimas. En el caso de skyegtours.com, se sugiere que el ataque fue una extensión de actividades previas en sectores como la logística, la salud y el turismo. La empresa debe revisar su estrategia de defensa ante amenazas de este tipo.
Datos Expuestos
No se han reportado brechas de datos públicas relacionadas con skyegtours.com. Sin embargo, la empresa ha indicado que el ataque comprometió su infraestructura, lo que podría implicar riesgos para clientes y socios. Los usuarios deben monitorear sus cuentas y verificar si hay actividades anómalas en sus registros.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas afectadas deben:
- Isolar sistemas: Desconectar dispositivos comprometidos para evitar la propagación del malware.
- Verificar encriptación: Confirmar si los datos están cifrados y evaluar el impacto en operaciones críticas.
- Contactar a autoridades: Notificar a servicios de ciberseguridad y colaborar con investigaciones oficiales.
- Revisar protocolos: Implementar auditorías para identificar vulnerabilidades en sistemas y mejorar medidas preventivas.