Uptime Hamster: 8d 0h 48mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Sirl

Sirl

Fecha
20 Jul 2026
Actor
the-gentlemen
Tipo
Ransomware
Pais
Portugal
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
the-gentlemenActor
PortugalPais

Sirl

Resumen

El 20 de julio de 2026 se registró un ataque de ransomware contra la empresa Sirl.pt, una empresa portuguesa especializada en maquinaria y herramientas para la industria de construcción. El ataque fue atribuido al grupo "the gentlemen", aunque no se han proporcionado detalles sobre su metodología o motivación. Los indicadores de compromiso (IOCs) identificados incluyen dominios y hashes relacionados con actividades maliciosas.

La Victima

Sirl.pt es una empresa portuguesa fundada en 1988, con sede en Penela, Coimbra. Es reconocida como proveedor de maquinaria y herramientas para la industria de construcción en Europa. La empresa se especializa en la producción y venta de máquinas y herramientas para obras civiles, incluyendo mezcladores de hormigón y herramientas de soldadura. Según las informaciones disponibles, emplea entre 51 y 200 personas.

El Grupo Atacante

El ataque fue atribuido al grupo "the gentlemen", aunque no se han proporcionado detalles sobre su sector, países o motivos de acción. Según las reglas establecidas, el grupo no es la victima y la victima no es el grupo. No se ha atribuido ningún sector, país o motivo al atacante en este caso.

Cronologia del Ataque

El ataque ocurrió el 20 de julio de 2026. Se registraron actividades maliciosas asociadas a dominios y hashes relacionados con la empresa Sirl.pt, lo que sugiere una intervención de un grupo cibernético con objetivos de ransomware.

Datos Comprometidos

Según las informaciones disponibles, no se han reportado datos específicos o información sensible comprometida en este incidente. La empresa Sirl.pt no ha confirmado la exposición de datos críticos ni la pérdida de información confidencial.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain sirl.pt OSINT
Domain zoominfo.com OSINT
Domain industry.their OSINT
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT

Conclusion

El ataque de ransomware contra Sirl.pt el 20 de julio de 2026 representa un incidente cibernético con potencial impacto en la operatividad de una empresa clave en la industria de construcción. Aunque no se han confirmado datos comprometidos, los indicadores de compromiso identificados sugieren una actividad maliciosa asociada al grupo "the gentlemen". Las empresas deben revisar sus protocolos de seguridad y monitorear dominios y hashes sospechosos para prevenir futuros incidentes.

Diamond Model

Adversary
the-gentlemen
Ver perfil →
Victim
Sirl
sirl.pt
Portugal
Capability
ransomware
Infrastructure
sirl.pt
zoominfo.com
industry.their

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
Sirl
the-gentlemen · Portugal

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain sirl.pt OSINT VT OffSec SOCRadar
Domain zoominfo.com OSINT VT OffSec SOCRadar
Domain industry.their OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-gentlemen en el blog → Ver the-gentlemen en IntelTracker → Fuente OSINT: duckduckgo.com → Buscar the-gentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en Portugal → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes