https://seha.org.sa

Fecha
14 Jan 2026
Actor
tengu
Tipo
Ransomware
Pais
Saudi Arabia
Sector
Healthcare
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
tenguActor
Saudi ArabiaPais

https://seha.org.sa

Resumen

Se ha reportado una alerta de ransomware relacionada con el sitio web https://seha.org.sa, propiedad de la Asociación de Servicios de Salud en la región de Qassim, Arabia Saudita. Esta organización, no lucrativa, presta servicios médicos y sociales a personas en necesidad. La alerta data del 2026-01-14, indicando posibles actividades maliciosas asociadas al sitio.

Detalles de la Alerta

La alerta sugiere que el sitio web https://seha.org.sa podría haber sido objetivo de un ataque cibernético, probablemente un ransomware. Sin embargo, no se han confirmado actividades específicas de ocultación o extorsión en este momento. La organización es una entidad pública sin fines lucrativos, lo que podría influir en la naturaleza del ataque.

El Grupo Detras del Ataque

Se menciona que el grupo responsable podría ser "tengu", aunque no hay información verificada sobre su actividad o relación con este ataque. No se disponen datos concretos sobre sus métodos, objetivos o historial previo.

Datos Expuestos

No se han reportado brechas de seguridad que resulten en la exposición de información sensible o datos personales relacionados con https://seha.org.sa. La organización no ha anunciado compromiso de datos ni extorsión de usuarios.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Se recomienda que las organizaciones que operan en el sector salud, especialmente en regiones con infraestructuras digitales críticas como Qassim, monitoreen su red y implementen medidas de defensa avanzada. Además, se sugiere mantener respaldos actualizados y colaborar con autoridades locales para investigar posibles amenazas cibernéticas.

Diamond Model

Adversary
tengu
Ver perfil →
Victim
https://seha.org.sa
seha.org.sa
Saudi Arabia
Capability
ransomware
Infrastructure
seha.org.sa

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain seha.org.sa Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor tengu en el blog → Ver tengu en IntelTracker → Buscar tengu en APTTrail → Repositorio APTTrail → Mas incidentes en Saudi Arabia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes