Uptime Hamster: 7d 17h 2mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20

AUDIT ENTITY: On***de

Fecha
29 May 2026
Actor
audit-team
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
audit-teamActor
United StatesPais

AUDIT ENTITY: On***de

Resumen

El incidente de ransomware afectó a la entidad "On*de" el día 2026-05-29T00:52:42.173Z, detectado por un equipo de auditoría con identificador DF2287D8C495C426. El ataque se descubrió el 2026-05-28, lo que sugiere una actividad maliciosas en la red durante las primeras horas del día siguiente.

La Victima

"On*de" es la entidad afectada por el ataque. No se disponen de detalles específicos sobre su sector o tamaño, pero el hecho de que sea un objetivo de auditoría sugiere una posible vulnerabilidad en sus procesos de seguridad.

El Grupo Atacante

Se menciona que el grupo "audit team" está relacionado con la entidad afectada. Sin embargo, no se especifica si este grupo es el responsable del ataque o parte de la organización victima. Es posible que el ataque haya sido cometido por un ciberatacante anónimo, ya que no hay datos confirmando una conexión directa entre el grupo auditoreo y el ransomware.

Cronologia del Ataque

El ataque se detectó en 2026-05-28, lo que indica un intervalo de tiempo entre la infección y la descubierta. El evento principal ocurrió a las 00:52:42.173Z del día 2026-05-29, sugiriendo una actividad maliciosas durante la madrugada.

Datos Comprometidos

No se han divulgado detalles específicos sobre los datos o sistemas afectados. La naturaleza de la víctima y el contexto auditivo sugieren que podría haberse comprometido información sensible, aunque no hay confirmación concreta.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Conclusion

El incidente en "On*de" evidencia una brecha en la defensa cibernética. Aunque no se conocen detalles sobre el atacante o los datos comprometidos, la detección por parte de un equipo auditoreo resalta la importancia de monitorear actividades anómalas en sistemas críticos. La falta de IOCs disponibles sugiere que los responsables del incidente no han compartido información técnica con el público.

Diamond Model

Adversary
audit-team
Ver perfil →
Victim
AUDIT ENTITY: On***de
United States
Capability
ransomware
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor audit-team en el blog → Ver audit-team en IntelTracker → Buscar audit-team en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes