Uptime Hamster: 8d 5h 36mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

DoAllTech

Fecha
21 Jul 2026
Actor
spacebears
Tipo
Ransomware
Pais
South Korea
Sector
Technology
Confianza
medium
73
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
1TTPs
spacebearsActor
South KoreaPais

Key Points

  • Información personal de empleados y clientes
  • Documentos financieros
  • Otras archivos críticos
  • Verificar la integridad de los sistemas críticos y realizar auditorías de seguridad regularmente.
  • Analizar el tráfico de red para detectar actividades anómalas.

DoAllTech

Resumen

Una alerta de ransomware ha afectado a la empresa DoAllTech, un líder en la industria de construcción IT, el 21 de julio de 2026. Según informes verificados por OSINT, el grupo malicioso "spacebears" se ha asociado con un ataque cibernético que comprometió datos sensibles de empleados y clientes, así como documentos financieros y otros archivos críticos. La empresa fue identificada como la víctima principal en este incidente, mientras que el grupo atacante permanece anónimo según los datos disponibles.

Detalles de la Alerta

La alerta se originó a partir de una investigación OSINT que reveló actividades sospechosas asociadas al dominio duckduckgo.com. Los datos indican que el ataque se produjo en el contexto de una red maliciosa que dirigía a un sitio web malicioso, específicamente .com/en/">https://.com/en/, donde se encontraron archivos comprometidos. La fecha del incidente fue registrada como 2026-07-21, coincidiendo con la detección de actividades anómalas en sistemas de la empresa.

El Grupo Detras del Ataque

El grupo atacante, identificado como "spacebears", no ha sido asociado a ningún sector, país o motivación específica según los datos verificados. No se han encontrado referencias históricas o antecedentes relacionados con este grupo. Sin embargo, el análisis OSINT sugiere que el ataque fue ejecutado por un actor desconocido que utilizó técnicas de phishing y manipulación de dominios para comprometer sistemas críticos.

Datos Expuestos

Según la información disponible, los datos expuestos incluyen:

  • Información personal de empleados y clientes
  • Documentos financieros
  • Otras archivos críticos
El ataque se asoció con un sitio web malicioso que se encontró en el dominio duckduckgo.com, lo que sugiere una red de phishing o compromiso de cuentas. La empresa fue identificada como la única entidad afectada, y no hay evidencia de que el grupo atacante sea parte del mismo.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://*.com/en/ OSINT (fue identificada como un sitio web malicioso)
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (asociado a archivos comprometidos)
Domain duckduckgo.com OSINT (fue utilizado en la red maliciosa)

Recomendaciones

Las empresas deben monitorear activamente dominios y URLs sospechosas, especialmente aquellos asociados a redes de phishing. Se recomienda:

  • Verificar la integridad de los sistemas críticos y realizar auditorías de seguridad regularmente.
  • Analizar el tráfico de red para detectar actividades anómalas.
  • Proteger datos sensibles con encriptación y políticas estrictas de acceso.
  • Actualizar los sistemas y software para mitigar vulnerabilidades conocidas.

Diamond Model

Adversary
spacebears
Ver perfil →
Victim
DoAllTech
duckduckgo.com
South Korea
Capability
ransomware
1 TTPs MITRE
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

17 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://*.com/en/ OSINT (fue identificada como un sitio web malicioso) VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (asociado a archivos comprometidos) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor spacebears en el blog → Ver spacebears en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: ***.com → Buscar spacebears en APTTrail → Repositorio APTTrail → Mas incidentes en South Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes