Resumen
El 26 de enero de 2026 se registró una alerta de ransomware relacionada con la empresa Uniflex Technology Inc. La violación involucró el robo de 430GB de datos sensibles, incluyendo información confidencial sobre clientes internacionales como Asus, BMW, Mercedes-Benz y Dell. El ataque fue atribuido al grupo malicioso "incransom", cuyo nombre sugiere una relación con ransomware. La brecha de seguridad afectó proyectos críticos como la fabricación de circuitos flexibles (FPC) y servicios SMT.
Detalles de la Alerta
La alerta fue publicada el 26 de enero de 2026. Según los datos disponibles, se han expuesto 430GB de información confidencial, principalmente relacionada con proyectos de diseño y manufactura de componentes electrónicos. Los clientes afectados incluyen empresas industriales globales, lo que eleva la gravedad del incidente.
El Grupo Detras del Ataque
La empresa Uniflex Technology Inc. fue asociada con el grupo malicioso "incransom", cuyo nombre sugiere una operación de ransomware. Aunque no se han identificado detalles técnicos sobre su metodología, la brecha de seguridad en Uniflex indica que el ataque podría haber sido un caso de ransomware avanzado, buscando extorsión mediante el secuestro de datos críticos.
Datos Expuestos
Los datos expuestos incluyen:
- Clients: Asus, BMW, Mercedes-Benz, ELAN MICROELECTRONICS CORP., Dell, Volkswagen, Wacom, Netronix Inc, Solomon Systech, Innolux y otras empresas internacionales.
- Data Classification: Confidencial.
- Projects: Fabricación de circuitos flexibles (FPC), servicios SMT, diseño y manufactura de placas FPC.
- Data Types: Acuerdos contractuales, diseños técnicos, documentos de proyecto y planificaciones operativas.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso públicos disponibles.
Recomendaciones
Las empresas deben revisar sus protocolos de seguridad para prevenir futuros incidentes. Se recomienda:
- Monitoreo continuo: Verificar acceso a sistemas críticos y detectar anomalías en el tráfico de red.
- Copiass de backup: Mantener copias de seguridad independientes de datos confidenciales.
- Capacitación: Enseñar a los empleados sobre las amenazas de ransomware y prácticas de seguridad básica.