Selex - Gruppo Commerciale

Fecha
27 Apr 2026
Actor
incransom
Tipo
Ransomware
Pais
Italy
Sector
Consumer Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
incransomActor
ItalyPais

Key Points

  • 1 terabyte (TB) de datos: Incluyendo código fuente de producción y desarrollo.
  • Información personal: Datos de empleados, clientes y socios comerciales.
  • Información financiera: Detalles bancarios y transacciones.
  • Realizar auditorías de seguridad para detectar vulnerabilidades en sistemas críticos.
  • Implementar respaldo de datos en entornos seguros y offsite.

Selex - Gruppo Commerciale

Resumen

Selex Group, un importante grupo comercial en Italia, ha sido afectado por un ataque cibernético de gran magnitud. La brecha se reportó el 2026-04-27 y comprometió alrededor de 1 terabyte de datos sensibles, incluyendo información personal y financiera de empleados, clientes y socios comerciales.

Detalles de la Alerta

Selex, un líder en distribución y retail en Italia, confirmó que una intrusión cibernética afectó a su infraestructura. El ataque ocurrió en días recientes y involucró la comprometida de código fuente de producción y desarrollo, así como datos sensibles de empleados, clientes y partners comerciales.

El Grupo Detras del Ataque

La empresa identificó el ataque como parte de una operación relacionada con el grupo incransom, un ciberatacante conocido por extorsionar a organizaciones mediante ransomware. Aunque no se han proporcionado detalles técnicos específicos sobre la técnica utilizada, el grupo está asociado con actividades de ciberdelincuencia global.

Datos Expuestos

El ataque comprometió:

  • 1 terabyte (TB) de datos: Incluyendo código fuente de producción y desarrollo.
  • Información personal: Datos de empleados, clientes y socios comerciales.
  • Información financiera: Detalles bancarios y transacciones.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones afectadas deben:

  • Realizar auditorías de seguridad para detectar vulnerabilidades en sistemas críticos.
  • Implementar respaldo de datos en entornos seguros y offsite.
  • Monitorear redes para identificar actividades anómalas o accesos no autorizados.
  • Notificar a autoridades si se confirman brechas de datos sensibles.

Diamond Model

Adversary
incransom
Ver perfil →
Victim
Selex - Gruppo Commerciale
Italy
Capability
ransomware
Filtracion: 29 TB
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor incransom en el blog → Ver incransom en IntelTracker → Buscar incransom en APTTrail → Repositorio APTTrail → Mas incidentes en Italy → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes