Uptime Hamster: 7d 17h 2mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de casasafer

casasafer

Fecha
29 May 2026
Actor
nova
Tipo
Ransomware
Pais
Italy
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
novaActor
ItalyPais

casasafer

Resumen

CasaSafer.it es un sitio web oficial de alquiler vacacional en Florencia, Italia, que ofrece cuatro apartamentos independientes para estancias a corto y largo plazo. El sitio fue afectado por un ataque de ransomware atribuido al grupo Nova, quien ofreció una herramienta de desencriptación provisional pero con condiciones estrictas. La víctima enfrentó complicaciones logísticas tras la caída del sitio durante un período específico.

La Victima

CasaSafer.it es una plataforma turística situada en el corazón de Florencia, especializada en albergar huéspedes en propiedades de corto tiempo. La organización se enfoca en la gestión de alojamiento para viajeros que desean experiencias auténticas en Italia. El ataque afectó su operativa, generando interrupciones significativas en sus servicios.

El Grupo Atacante

Nova es un grupo de ciberdelincuencia asociado a ataques de ransomware. Se destacó por ofrecer una herramienta de desencriptación gratuita para dos archivos, pero con restricciones estrictas: si no se contactaba con su soporte dentro de 10 días, la descifrado no estaría disponible. El sitio se consideró inutilizable después de ese plazo.

Cronologia del Ataque

El ataque se desarrolló en un período específico, con el sitio CasaSafer.it operativo hasta el momento mencionado (2026-05-29). Tras la demanda de rescate, el grupo estableció límites temporales para la entrega de herramientas de desencriptación. La caída del sitio fue un indicador de que el ataque se intensificó con el paso del tiempo.

Datos Comprometidos

Los datos afectados incluyen información relacionada con alojamiento turístico, reservaciones y detalles de propiedades. No se especificaron datos particulares como registros de clientes o sistemas internos, pero la interrupción del sitio sugiere que la operativa fue impactada significativamente.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Conclusion

El ataque a CasaSafer.it refleja la estrategia de grupos como Nova, quien utiliza herramientas provisionales y plazos limitados para presionar a las víctimas. La caída del sitio después de 10 días subraya la necesidad de respaldos regularizados y monitoreo constante de actividades en entornos críticos como el turismo y el alquiler vacacional.

Diamond Model

Adversary
nova
Ver perfil →
Victim
casasafer
casasafer.it
Italy
Capability
ransomware
Infrastructure
casasafer.it

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain casasafer.it Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor nova en el blog → Ver nova en IntelTracker → Buscar nova en APTTrail → Repositorio APTTrail → Mas incidentes en Italy → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes