Uptime Hamster: 8d 5h 36mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Anpra SAS

Fecha
21 Jul 2026
Actor
spacebears
Tipo
Ransomware
Pais
Colombia
Sector
Business Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
spacebearsActor
ColombiaPais

Key Points

  • Información personal de empleados y clientes
  • Documentos financieros
  • Otras archivos sensibles
  • Revise sistemas internos para detectar accesos no autorizados o archivos comprometidos.
  • Cierre sesiones de usuarios en entornos remotos y verifique credenciales.

Anpra SAS

Resumen

Una empresa de distribución de componentes mecánicos en Colombia, Anpra SAS, fue afectada por un ataque cibernético atribuido al grupo cybercriminal spacebears. La organización informó que se han expuesto datos sensibles de empleados, clientes y documentos financieros. El incidento ocurrió el 21 de julio de 2026, según registros verificados por inteligencia cibernética. Los atacantes exigieron pagos para restablecer sistemas comprometidos.

Detalles de la Alerta

Anpra SAS, una empresa especializada en importación y distribución de piezas para vehículos comerciales europeos e japoneses, se enfrentó a un ataque de ransomware. Según informaciones verificadas, el grupo spacebears realizó actividades de ciberdelincuencia que comprometieron sistemas internos. Los datos expuestos incluyen información personal de empleados y clientes, documentos financieros y otros archivos sensibles. El incidento se reportó en fecha 2026-07-21.

El Grupo Detras del Ataque

El atacante identificado como spacebears no ha sido vinculado a ningún sector específico, país o motivación concreta en los registros verificados. Este grupo se ha asociado previamente con actividades de ciberataques, aunque no se han reportado detalles adicionales sobre sus métodos o objetivos. La organización afectada, Anpra SAS, no fue identificada como parte del grupo atacante.

Datos Expuestos

Según informes de inteligencia cibernética, los datos comprometidos incluyen:

  • Información personal de empleados y clientes
  • Documentos financieros
  • Otras archivos sensibles

Los registros no indican que se hayan filtrado datos confidenciales en redes externas, aunque se recomienda revisar sistemas internos para garantizar la integridad de los registros.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://*.co/ (OSINT)

Recomendaciones

Las organizaciones deben implementar medidas de defensa inmediatas, incluyendo:

  • Revise sistemas internos para detectar accesos no autorizados o archivos comprometidos.
  • Cierre sesiones de usuarios en entornos remotos y verifique credenciales.
  • Monitoree redes para identificar anomalías de tráfico que puedan indicar actividades maliciosas.
  • Realice copias de seguridad de datos críticos y asegure el acceso a sistemas en entornos seguros.

Se recomienda mantener actualización en protocolos de respuesta ante amenazas cibernéticas y colaborar con expertos en seguridad para mitigar riesgos asociados al incidente.

Diamond Model

Adversary
spacebears
Ver perfil →
Victim
Anpra SAS
Colombia
Capability
ransomware
Infrastructure
Sin infraestructura confirmada

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://*.co/ (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor spacebears en el blog → Ver spacebears en IntelTracker → Fuente OSINT: ***.co → Buscar spacebears en APTTrail → Repositorio APTTrail → Mas incidentes en Colombia → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes