Resumen
case.law reporta un incidente de ciberataque vinculado al grupo Black X, que afectó a la empresa CRS en el año 2025. Según las informaciones compartidas, el grupo logró robar datos de identificación personal de más de 300 clientes de CRS, una organización con sede en el sector de correcciones y detención. El incidente ocurrió el día 1 de octubre de 2025.
Detalles de la Alerta
La alerta se centra en un ataque cibernético que implicó la brecha de seguridad de CRS, una empresa con más de 50 años de existencia (incorporación en 1972) y clientes dispersos a nivel local, regional, estatal y nacional. El ataque resultó en la exposición de datos sensibles, específicamente información de pasaportes de usuarios.
El Grupo Detras del Ataque
El grupo Black X es una organización criminal conocida por su actividad en el sector de ransomware y ataques a infraestructuras críticas. Aunque no se proporcionan detalles técnicos sobre su metodología, se sabe que ha sido asociado con operaciones que buscan extorsionar a organizaciones mediante la amenaza de divulgar datos sensibles.
Datos Expuestos
Según las declaraciones de case.law, se han expuesto registros de identificación personal de más de 300 clientes de CRS. Los datos incluyen información de pasaportes, lo que podría implicar nombres, números de identificación y otros elementos asociados a documentos oficiales.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones afectadas deben revisar sus protocolos de seguridad y monitorear activamente sus sistemas para detectar actividades anómalas. Se recomienda actualizar software de protección, reforzar controles de acceso y colaborar con autoridades competentes para investigar el impacto del ataque.