Resumen
Van Eycken es una empresa que especializa en soluciones confiables y eficientes en áreas como balaustradas, estructuras, puentes, barreras de vehículos, barreras acústicas, trabajo de ensamblaje y metaltrabajo. Según las informaciones disponibles, la empresa planea subir 69 GB de datos corporativos el día 2026-01-22, incluyendo información personal de empleados (pasaportes, escaneos de otros documentos), archivos HR, finanzas, proyectos, acuerdos de confidencialidad y más. Sin embargo, no se han reportado incidentes de ransomware asociados a esta empresa en fuentes públicas.
Detalles de la Alerta
La alerta menciona que Van Eycken está preparando la subida masiva de datos sensibles, lo cual podría hacerla un blanco fácil para ataques cibernéticos. Aunque no se han confirmado ransomware en este caso, los grupos crimen como akira han sido asociados con actividades maliciosas que involucran el secuestro de datos y la extorsión financiera.
El Grupo Detras del Ataque
akira es un grupo cibernético relacionado con actividades maliciosas, aunque no se han identificado directamente con Van Eycken. Los grupos similares suelen operar en el dark web, utilizando técnicas de phishing y ransomware para extorsionar a organizaciones. Sin embargo, no existen evidencias públicas que vinculen directamente a akira con ataques específicos contra Van Eycken.
Datos Expuestos
Según la alerta, los datos que se planean subir incluyen:
- Información personal de empleados: Pasaportes y documentos escaneados.
- Archivos HR: Datos laborales, contratos y registros de empleo.
- Documentos financieros: Informes contables, estados de cuenta y planes de inversión.
- Proyectos y acuerdos de confidencialidad: Documentación técnica y cláusulas legales.
- Archivos de diseño y construcción: Planos de estructuras, puentes y barreras.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones deben:
- Monitorear redes y sistemas para detectar actividad sospechosa relacionada con ransomware.
- Reforzar medidas de seguridad, como firewalls, encriptación de datos y actualizaciones de software.
- Realizar respaldos regulares para minimizar el impacto de un ataque cibernético.
- Evitar la divulgación de información sensible a terceros no autorizados, especialmente en contextos de trabajo remoto o colaborativo.