femar.it

Fecha
18 Feb 2026
Actor
tengu
Tipo
Ransomware
Pais
Italy
Sector
Business Services
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
tenguActor
ItalyPais

femar.it

Resumen

femar.it es un dominio asociado a la empresa Femar Group, una organización basada en Catania con operaciones en sectores como servicios especiales, logística, energía y farmacéuticos. Según las informaciones disponibles, el dominio ha sido identificado como parte de una alerta de ransomware relacionada con el grupo tengu. Aunque no se han reportado compromisos específicos, los usuarios deben estar atentos a señales de actividad anormal en sistemas críticos.

Detalles de la Alerta

La alerta se publicó el 2026-02-18 y aborda un incidente potencial vinculado al dominio femar.it. La empresa Femar Group opera a través de múltiples subsidiarias, incluyendo Femar Servizi Speciali, Femar Logistica y Silverpharma, lo que la convierte en un objetivo potencial para amenazas cibernéticas. No se han confirmado brechas de seguridad específicas, pero se recomienda monitoreo continuo.

El Grupo Detras del Ataque

Se atribuyen las actividades a tengu, un grupo cibernético con antecedentes en ataques ransomware. Aunque no se han detallado sus métodos o objetivos específicos, su historial sugiere un enfoque en sectores industriales y logísticos. Los ataques suelen aprovechar vulnerabilidades en sistemas críticos, lo que exige precauciones adicionales.

Datos Expuestos

Actualmente no hay evidencia pública de泄露 de datos asociados a femar.it. La empresa ha sido identificada como una víctima potencial, pero no se han reportado compromisos de información sensible. Se recomienda mantener actualizaciones de sistemas y verificar la seguridad de las instalaciones críticas.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Los usuarios deben: 1. Realizar auditorías de seguridad en sistemas críticos. 2. Mantener actualizaciones de software y antivirus. 3. Monitorear actividades anormales en redes internas. 4. Documentar incidentes y tener planes de recuperación ante amenazas. La empresa Femar Group debe revisar protocolos de protección para mitigar riesgos asociados a dominios como femar.it.

Diamond Model

Adversary
tengu
Ver perfil →
Victim
femar.it
femar.it
Italy
Capability
ransomware
Infrastructure
femar.it

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain femar.it Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor tengu en el blog → Ver tengu en IntelTracker → Buscar tengu en APTTrail → Repositorio APTTrail → Mas incidentes en Italy → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes