Uptime Hamster: 22d 0h 1mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de wdk.de

wdk.de

Fecha
20 Jul 2026
Actor
safepay
Tipo
Ransomware
Pais
Germany
Sector
Not Found
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
safepayActor
GermanyPais

wdk.de

Resumen

Una alerta de ransomware ha sido reportada contra la organización wdk.de, una empresa alemana con sede en Frankfurt am Main. Según las investigaciones, el ataque fue atribuido al grupo malicioso "safepay". La fecha del incidente se registra como 2026-07-20, y los registros de inteligencia de seguridad (OSINT) confirman la presencia de un indicador de compromiso (IOC) asociado a este evento.

Detalles de la Alerta

El incidente ocurrió en julio de 2026, afectando directamente a wdk.de, una empresa con más de 70 años de historia. Los registros de inteligencia de seguridad indican que el ataque fue realizado por un grupo cibernético denominado "safepay", aunque no se ha confirmado su relación con sectores específicos ni motivos internos. La organización afectada es claramente distinta del actor atacante, según los datos proporcionados.

El Grupo Detras del Ataque

El grupo "safepay" se identifica como el responsable del ataque contra wdk.de. No se han reportado conexiones con países específicos o motivaciones organizacionales. El nombre del grupo no sugiere una relación con la industria de fabricación, ya que la víctima es una empresa alemana con sede en Frankfurt am Main. Los registros no incluyen información sobre el historial del grupo ni sus objetivos.

Datos Expuestos

Los registros no proporcionan evidencia de datos expostos o brechas de seguridad relacionadas con la víctima. No se han confirmado filtraciones de información sensible, ni se ha reportado acceso no autorizado a sistemas críticos de wdk.de.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain wdk.de OSINT

Recomendaciones

Las organizaciones deben monitorear activamente sus sistemas para detectar actividades anómalas, especialmente en redes internas y canales de comunicación. Se recomienda actualizar regularmente los sistemas de seguridad y verificar las credenciales de acceso. No se han proporcionado detalles adicionales sobre la extensión del ataque o la posible colaboración con otros actores maliciosos.

Diamond Model

Adversary
safepay
Ver perfil →
Victim
wdk.de
wdk.de
Germany
Capability
ransomware
Infrastructure
wdk.de

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain wdk.de OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor safepay en el blog → Ver safepay en IntelTracker → Buscar safepay en APTTrail → Repositorio APTTrail → Mas incidentes en Germany → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes