Resumen
DentaQuest, LLC. ha sido afectada por un ataque de ransomware atribuido al grupo shinyhunters. La empresa no logró alcanzar un acuerdo con los atacantes a pesar de las ofertas y oportunidades presentadas. Se reporta un tamaño del payload de 234GB+ (compresionado), actualizado el 30 de mayo de 2026, con una firma SHA256: db3088225c36be26ce2b458fa7a190176d071441e2e0830c0d82143e6323a3e1.
Detalles de la Alerta
Tamaño del payload: 234GB+ (compresionado).
Fecha de actualización: 30 de mayo de 2026.
Firma SHA256: db3088225c36be26ce2b458fa7a190176d071441e2e0830c0d82143e6323a3e1.
El Grupo Detras del Ataque
shinyhunters es el grupo responsable de este ataque. Aunque no se proporcionan detalles sobre su historia o otros incidentes, se sabe que este grupo ha sido vinculado a ataques cibernéticos en organizaciones y sectores específicos. Los atacantes priorizan la extorsión mediante ransomware, exigiendo pagos para devolver los datos cifrados.
Datos Expuestos
Se reporta que el ataque afectó una cantidad significativa de datos, con un tamaño total de 234GB+ comprimido. La falta de acuerdo con los atacantes sugiere que la empresa no logró recuperar sus archivos cifrados, lo que podría indicar un conflicto en las negociaciones o una negativa por parte del grupo a revelar el contenido del cifrado.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| SHA256 | db3088225c36be26ce2b458fa7a190176d071441e2e0830c0d82143e6323a3e1 | Paquete de ransomware asociado al ataque. |
Recomendaciones
Las organizaciones deben monitorear firmas similares y verificar la presencia de otros indicadores de compromiso. Se recomienda implementar backups regularmente, fortalecer medidas de ciberseguridad y mantener canales de comunicación con expertos en ransomware para mitigar riesgos futuros.