Resumen
El Department of Records Automation (DAF) de Senegal ha sido objeto de un ataque cibernético atribuido al grupo cybercriminal "The Green Blood Group". El incidente ocurrió el 4 de febrero de 2026 y afectó sistemas críticos de gestión de datos demográficos, incluyendo la emisión de tarjetas de identidad biométrica (CNI CEDEAO) y documentación para nacionales extranjeros. Aunque no se han confirmado brechas de datos concretas, el ataque resalta la vulnerabilidad de infraestructuras gubernamentales en regiones donde las amenazas cibernéticas son cada vez más frecuentes.
Detalles de la Alerta
El ataque se ha identificado como un incidente de ransomware, aunque no se han confirmado cifrados ni demandas por rescate. El DAF, una agencia gubernamental senegalesa bajo el Ministerio de Interior y Seguridad Pública, es la entidad afectada. El grupo "The Green Blood Group" ha sido asociado al incidente mediante análisis de inteligencia de amenazas (TI) y fuentes OSINT verificadas. No se han atribuido motivaciones específicas, sectores o países al atacante, según los datos proporcionados.
El Grupo Detras del Ataque
"The Green Blood Group" es el actor atacante identificado en este incidente. No se tienen registros de antecedentes asociados a este grupo en fuentes oficiales o análisis previos. El nombre sugiere una operación coordinada, pero no hay evidencia de conexiones con sectores específicos, países o motivaciones políticas, sociales o económicas. La identidad del grupo es basada únicamente en la asociación con el ataque al DAF.
Datos Expuestos
El ataque no ha revelado datos específicos de usuarios o información sensible explícita. Sin embargo, los sistemas afectados incluyen bases de datos nacionalistas y registros biométricos, lo que implica un riesgo potencial de exposición de información personal (PI) si no se implementan medidas de protección. No se han confirmado fuga de datos, pero la operación ha sido documentada en fuentes de inteligencia de amenazas (TI).
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
Hash |
d4cd0dabcf4caa22ad92fab40844c786 | OSINT |
Domain |
duckduckgo.com | OSINT |
Recomendaciones
Las organizaciones deben revisar su infraestructura de protección contra ransomware, especialmente en sistemas que gestionan datos críticos. Se recomienda: - Monitorear sistemas para detectar actividades anómalas o accesos no autorizados. - Actualizar software y sistemas operativos con parches de seguridad recientes. - Implementar respaldos de datos en entornos seguros y offsite. - Reportar incidentes a autoridades locales e internacionales de ciberseguridad. - Aumentar la capacidad de respuesta ante amenazas que afecten infraestructuras gubernamentales.