Uptime Hamster: 7d 17h 0mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de SA2000.COM

SA2000.COM

Fecha
4 Jun 2026
Actor
stormous
Tipo
Ransomware
Pais
Saudi Arabia
Sector
Not Found
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
stormousActor
Saudi ArabiaPais

Key Points

  • Comptabilité: facturas de compra, facturas a pagar y modificadas
  • Informations bancaires: datos financieros sensibles
  • Paiements clients: registros de pagos a clientes
  • Documents personnels: correos electrónicos y documentos relacionados con empleados, proveedores, transportistas y accionistas
  • Información financiera: datos bancarios y registros de transacciones.

SA2000.COM

Resumen

SA2000.COM fue identificada como una víctima de un ataque de ransomware atribuido al grupo stormous. Según informes recientes, se han extraído 150 GB de datos sensibles, incluyendo información financiera, contactos y documentos personales. La empresa aún espera una respuesta para resolver la situación, lo que sugiere un posible conflicto entre los actores implicados.

Detalles de la Alerta

La alerta se publicó el 2026-06-04, indicando que una organización está bajo ataque por ransomware. Los datos comprometidos incluyen:

  • Comptabilité: facturas de compra, facturas a pagar y modificadas
  • Informations bancaires: datos financieros sensibles
  • Paiements clients: registros de pagos a clientes
  • Documents personnels: correos electrónicos y documentos relacionados con empleados, proveedores, transportistas y accionistas
Se alerta sobre la posibilidad de que los datos sean compartidos públicamente si no se toman medidas inmediatas.

El Grupo Detras del Ataque

El grupo stormous es conocido por su actividad en ransomware, aunque no se han identificado detalles específicos sobre sus métodos o herramientas en este caso. No se disponen de datos técnicos públicos que atribuyan directamente esta brecha a actividades previas del grupo.

Datos Expuestos

Se reporta la exposición de:

  • Información financiera: datos bancarios y registros de transacciones.
  • Documentos sensibles: facturas, correos electrónicos y registros de empleados.
  • Datos personales: información de clientes, proveedores y transportistas.
  • Acciones legales: se menciona un posible conflicto con la empresa sobre cómo se manejan los datos comprometidos.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Se recomienda a las organizaciones:

  • Evaluar la brecha: verificar si los datos comprometidos incluyen información crítica o personal.
  • Reforzar la ciberseguridad: implementar medidas de defensa contra ransomware, como backups en entornos aislados y actualización constante de sistemas.
  • Cerrar canales de comunicación: evitar el uso público de datos comprometidos hasta que se resuelva la situación con la empresa afectada.
La falta de información técnica específica sobre este ataque limita las acciones inmediatas, pero los pasos mencionados son estándar para mitigar riesgos de ransomware.

Diamond Model

Adversary
stormous
Ver perfil →
Victim
SA2000.COM
sa2000.com
Saudi Arabia
Capability
ransomware
Filtracion: 150 GB
Infrastructure
sa2000.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain sa2000.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor stormous en el blog → Ver stormous en IntelTracker → Buscar stormous en APTTrail → Repositorio APTTrail → Mas incidentes en Saudi Arabia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes