Resumen
El incidente de ransomware afectó a la entidad "On*de" el día 2026-05-29T00:52:42.173Z, detectado por un equipo de auditoría con identificador DF2287D8C495C426. El ataque se descubrió el 2026-05-28, lo que sugiere una actividad maliciosas en la red durante las primeras horas del día siguiente.
La Victima
"On*de" es la entidad afectada por el ataque. No se disponen de detalles específicos sobre su sector o tamaño, pero el hecho de que sea un objetivo de auditoría sugiere una posible vulnerabilidad en sus procesos de seguridad.
El Grupo Atacante
Se menciona que el grupo "audit team" está relacionado con la entidad afectada. Sin embargo, no se especifica si este grupo es el responsable del ataque o parte de la organización victima. Es posible que el ataque haya sido cometido por un ciberatacante anónimo, ya que no hay datos confirmando una conexión directa entre el grupo auditoreo y el ransomware.
Cronologia del Ataque
El ataque se detectó en 2026-05-28, lo que indica un intervalo de tiempo entre la infección y la descubierta. El evento principal ocurrió a las 00:52:42.173Z del día 2026-05-29, sugiriendo una actividad maliciosas durante la madrugada.
Datos Comprometidos
No se han divulgado detalles específicos sobre los datos o sistemas afectados. La naturaleza de la víctima y el contexto auditivo sugieren que podría haberse comprometido información sensible, aunque no hay confirmación concreta.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Conclusion
El incidente en "On*de" evidencia una brecha en la defensa cibernética. Aunque no se conocen detalles sobre el atacante o los datos comprometidos, la detección por parte de un equipo auditoreo resalta la importancia de monitorear actividades anómalas en sistemas críticos. La falta de IOCs disponibles sugiere que los responsables del incidente no han compartido información técnica con el público.