Resumen
The GMP Group, una empresa de reclutamiento con sede en Singapur y alcance global, ha sido objeto de un ataque de ransomware que ha expuesto datos sensibles de empleados y candidatos. La alerta data del 2026-03-29 y incluye la exposición de documentos financieros, salarios, información personal (PII) y archivos de currículum.
Detalles de la Alerta
El incidento ocurrió en marzo de 2026 y se relacionó con un ataque cibernético que logró acceder a sistemas internos de la empresa. Los datos comprometidos incluyen: - Documentos financieros de empleados y candidatos. - Información de salarios y beneficios laborales. - Datos personales (PII), como nombres, direcciones y números de identificación. - Currículums y perfiles de candidatura con detalles sensibles.
El Grupo Detras del Ataque
La investigación apunta a un grupo cibernético denominado nightspire, conocido por su actividad en ransomware y el robo de datos sensibles. Este grupo ha sido asociado con ataques a empresas de servicios, reclutamiento y gestión de personal en múltiples países.
Datos Expuestos
- Documentos financieros: Informes de nómina, contratos laborales y registros contables.
- Salarios: Datos detallados sobre remuneraciones y beneficios.
- PII (Información Personal): Nombres completos, direcciones, números de identificación y datos de contactos.
- Currículums: Archivos PDF o documentos con información personal y profesional de candidatos.
Indicadores de Compromiso (IOCs)
No hay indicadores de compromiso públicos disponibles para este incidente. La falta de datos técnicos específicos impide una identificación precisa del ciberataque o su propagación.
Recomendaciones
- Verificar emails y enlaces: Los usuarios deben estar alerta ante correos sospechosos o enlaces maliciosos.
- Reforzar la red: Actualizar sistemas de seguridad y usar firewalls para prevenir accesos no autorizados.
- Copia de seguridad: Realizar respaldos regularmente de datos críticos, especialmente en entornos con acceso a información sensible.
- Monitoreo continuo: Seguir cambios en el comportamiento de sistemas y detectar actividades anómalas.