all Data

Fecha
31 Jan 2026
Actor
tengu
Tipo
Ransomware
Pais
Indonesia
Sector
Technology
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
tenguActor
IndonesiaPais

Key Points

  • KSP TLM INDONESIA: Organización gubernamental en Jakarta.
  • COMPAGNIE FONCIÈRE PARISIENNE: Empresa inmobiliaria francesa.
  • Nanyang School: Institución educativa en Kenia.
  • lenotech.com.ph: Empresa local en Filipinas.
  • skyegtours.com: Empresa de turismo en Indonesia.

all Data

Resumen

Se ha reportado una alerta de ransomware relacionada con el grupo cybercriminal "Tengu" que afectó a múltiples organizaciones en 2026. Los incidentes ocurrieron en fechas recientes, con secuestros de datos y posibles amenazas a sistemas críticos. Las víctimas incluyen empresas y entidades gubernamentales en Indonesia, Filipinas y Kenia.

Detalles de la Alerta

La alerta se publicó el 31 de enero de 2026, con un enfoque en ataques de ransomware que involucraron a organizaciones como KSP TLM INDONESIA, COMPAGNIE FONCIÈRE PARISIENNE, y Nanyang School. Los atacantes usaron dominios asociados a empresas locales, incluyendo skyegtours.com y lenotech.com.ph.

El Grupo Detras del Ataque

El grupo "Tengu" es un actor malicioso vinculado al Ta2000, una red de ciberataques conocida por su actividad en ransomware y espionaje. Los ataques de este grupo suelen incluir la extorsión de datos, el secuestro de sistemas críticos y la difusión de información sensible. La operación reportada en 2026 refleja su patrón habitual de ciberataques a organizaciones gubernamentales y privadas.

Datos Expuestos

Se han identificado múltiples entidades afectadas, incluyendo:

  • KSP TLM INDONESIA: Organización gubernamental en Jakarta.
  • COMPAGNIE FONCIÈRE PARISIENNE: Empresa inmobiliaria francesa.
  • Nanyang School: Institución educativa en Kenia.
  • lenotech.com.ph: Empresa local en Filipinas.
  • skyegtours.com: Empresa de turismo en Indonesia.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Las organizaciones afectadas deben:

  • Monitorear redes para detectar actividad maliciosa asociada a dominios mencionados.
  • Actualizar sistemas y software para mitigar vulnerabilidades conocidas.
  • Utilizar inteligencia de amenazas para identificar patrones de ataque relacionados con Tengu.
  • Contactar a autoridades competentes si se confirma un acceso no autorizado a datos críticos.

Diamond Model

Adversary
tengu
Ver perfil →
Victim
all Data
skyegtours.com
Indonesia
Capability
ransomware
Infrastructure
skyegtours.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain skyegtours.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor tengu en el blog → Ver tengu en IntelTracker → Buscar tengu en APTTrail → Repositorio APTTrail → Mas incidentes en Indonesia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes