Resumen
katholiekamersfoort.nl, el sitio web de una iglesia, ha sido objeto de un ataque cibernético que resultó en la exfiltración de más de 10 GB de datos sensibles. El incidente ocurrió el 2026-06-02 y afectó a donantes, personal y a una gran cantidad de individuos, incluyendo información personal y datos internos del organismo.
Detalles de la Alerta
El ataque se identificó como un incidente de ransomware que comprometió el sistema de red de la organización. Se reportaron actividades de exfiltración masiva de datos, con evidencia de acceso no autorizado a bases de datos, contactos y archivos internos. La extensión del daño incluye información sensible, lo que eleva el nivel de alerta para organizaciones que gestionan datos personales.
El Grupo Detras del Ataque
El ataque se atribuyó al grupo stormous, un actor cibernético asociado a actividades de ransomware. Aunque no se han publicado detalles específicos sobre sus métodos o objetivos, el grupo es conocido por su habilidad para comprometer sistemas críticos y exfiltrar grandes volúmenes de datos.
Datos Expuestos
Los datos afectados incluyen:
- Bases de datos con información personal (PII) de individuos.
- Compartimentos de red interna y documentos sensibles.
- Listas de contactos para donantes, miembros del personal y organizaciones relacionadas.
- Datos de comités y junta directiva.
- Métadatos sistémicos asociados a procesos internos.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones afectadas deben:
- Evaluar inmediatamente el impacto del ataque en sus sistemas y redes.
- Desinfectar dispositivos y verificar la presencia de malware.
- Aislar sistemas comprometidos para prevenir la propagación de amenazas.
- Notificar a autoridades competentes y a usuarios afectados.
- Realizar auditorías de seguridad para identificar vulnerabilidades críticas.