Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » Projectrelic Ransomware Campaign

Projectrelic Ransomware Campaign

campana campaign

Projectrelic Ransomware Campaign

Projectrelic Ransomware Campaign

Una campaña de ransomware de Projectrelic que afectó múltiples organizaciones en 2026.

Resumen de la Campana

El grupo cibernético Projectrelic se asoció con ataques de ransomware a través del canal Discord. La organización fue identificada como una empresa tecnológica que realiza software para empresas, pero operaba sin controles de seguridad en sus sistemas.

Objetivos

El objetivo principal era obtener datos financieros y propiedad intelectual mediante el cifrado de bases de datos de clientes. Además, los atacantes buscaban exfiltrar información sensible como cuentas bancarias, claves API, datos personales y secretos comerciales.

Tacticas

  • Elegibilidad: La organización seleccionó una empresa tecnológica que utiliza bases de datos para clientes.
  • Exfiltración de información: Se utilizaron canales de comunicación seguros (Discord) para enviar instrucciones detalladas sobre cómo acceder al sistema y qué datos extraer.
  • Ransomware ataque: Se ejecutaron scripts que cifraban el disco principal y se activaba un segundo ransomware en la red para bloquear acceso a servidores críticos.

Indicadores de Compromiso (IOCs)

TipoValorContexto
URLhttps://projectrelic.com/attackURL de instrucciones del grupo cibernético.
IP192.0.2.45IP asociada al servidor de ataques.
Sistema operativoWindows 10/Server 2016Entorno objetivo seleccionado.
Firma digitalprojectrelic.com/digital-signatureFirma utilizada para validar el ataque.

No hay Indicadores de Compromiso publicos disponibles.

Impacto

Afectación: La organización fue comprometida y sus sistemas fueron cifrados por más de 10 días. La empresa recibió una demanda de $45,000 USD para el rescate. Se detectaron ataques similares a través del canal Discord, afectando al menos 3 organizaciones en un periodo de tiempo determinado.

El incidente demostró que empresas tecnológicas sin controles de seguridad básica son objetivos fáciles para grupos cibernéticos automatizados.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me