Cropwise (Syngenta Group)

Fecha
2 Jun 2026
Actor
shadowbyt3
Tipo
Ransomware
Pais
Switzerland
Sector
Agriculture and Food Production
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
shadowbyt3Actor
SwitzerlandPais

Key Points

  • Credenciales de acceso a sistemas críticos de la empresa.
  • Identidades de usuarios asociadas a los portales mencionados.
  • Datos sensibles relacionados con el manejo de cuentas y permisos dentro de la plataforma de Cropwise.
  • Verificar acceso no autorizado a sistemas críticos.
  • Actualizar sistemas de seguridad y monitorear actividades anómalas.

Cropwise (Syngenta Group)

Resumen

Una alerta de ransomware ha sido publicada sobre el grupo shadowbyt3$, un cibercrimen que se identifica como "extortion as a service". El ataque afectó a la empresa Cropwise (Syngenta Group), con acceso a portales críticos y robo de datos sensibles. Según la alerta, el grupo logró obtener 10.4MB de información, incluyendo identidades de usuarios y credenciales de acceso, en un incidente ocurrido el 2026-06-02.

Detalles de la Alerta

El grupo shadowbyt3$ ha comunicado que logró brechas en los siguientes portales: https://operations.cropwise.com/d/users/sign_in y https://accounts.cropwise.com/signin. Además, se menciona que el ataque incluyó la exposición de información crítica como identidades de usuarios y credenciales de acceso. La empresa Cropwise (www.operations.cropwise.com) fue identificada como objetivo.

El Grupo Detras del Ataque

shadowbyt3$ es un grupo de ciberdelincuencia que opera bajo el modelo "extortion as a service". Este tipo de operaciones implica que los cibercrimas ofrecen servicios de extorsión a otros actores, aprovechando la falta de seguridad en organizaciones. Según la alerta, el grupo no identificó específicamente su infraestructura técnica, pero se enfocó en robar datos sensibles y exigir pagos.

Datos Expuestos

Los datos expuestas incluyen:

  • Credenciales de acceso a sistemas críticos de la empresa.
  • Identidades de usuarios asociadas a los portales mencionados.
  • Datos sensibles relacionados con el manejo de cuentas y permisos dentro de la plataforma de Cropwise.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones deben revisar inmediatamente su seguridad para prevenir futuros ataques. Las recomendaciones incluyen:

  • Verificar acceso no autorizado a sistemas críticos.
  • Actualizar sistemas de seguridad y monitorear actividades anómalas.
  • No pagar ransomware, ya que no garantiza la recuperación de datos.
  • Notificar a autoridades competentes en caso de confirmar una violación de seguridad.

Diamond Model

Adversary
shadowbyt3
Ver perfil →
Victim
Cropwise (Syngenta Group)
operations.cropwise.com
Switzerland
Capability
ransomware
Filtracion: 10.4 MB
Infrastructure
operations.cropwise.com
accounts.cropwise.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

3 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain operations.cropwise.com Extraido del contenido VT OffSec SOCRadar
Domain accounts.cropwise.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor shadowbyt3 en el blog → Ver shadowbyt3 en IntelTracker → Buscar shadowbyt3 en APTTrail → Repositorio APTTrail → Mas incidentes en Switzerland → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes