Resumen
El 20 de julio de 2026 se registró un ataque de ransomware contra la empresa Sirl.pt, una empresa portuguesa especializada en maquinaria y herramientas para la industria de construcción. El ataque fue atribuido al grupo "the gentlemen", aunque no se han proporcionado detalles sobre su metodología o motivación. Los indicadores de compromiso (IOCs) identificados incluyen dominios y hashes relacionados con actividades maliciosas.
La Victima
Sirl.pt es una empresa portuguesa fundada en 1988, con sede en Penela, Coimbra. Es reconocida como proveedor de maquinaria y herramientas para la industria de construcción en Europa. La empresa se especializa en la producción y venta de máquinas y herramientas para obras civiles, incluyendo mezcladores de hormigón y herramientas de soldadura. Según las informaciones disponibles, emplea entre 51 y 200 personas.
El Grupo Atacante
El ataque fue atribuido al grupo "the gentlemen", aunque no se han proporcionado detalles sobre su sector, países o motivos de acción. Según las reglas establecidas, el grupo no es la victima y la victima no es el grupo. No se ha atribuido ningún sector, país o motivo al atacante en este caso.
Cronologia del Ataque
El ataque ocurrió el 20 de julio de 2026. Se registraron actividades maliciosas asociadas a dominios y hashes relacionados con la empresa Sirl.pt, lo que sugiere una intervención de un grupo cibernético con objetivos de ransomware.
Datos Comprometidos
Según las informaciones disponibles, no se han reportado datos específicos o información sensible comprometida en este incidente. La empresa Sirl.pt no ha confirmado la exposición de datos críticos ni la pérdida de información confidencial.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | sirl.pt | OSINT |
| Domain | zoominfo.com | OSINT |
| Domain | industry.their | OSINT |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | OSINT |
Conclusion
El ataque de ransomware contra Sirl.pt el 20 de julio de 2026 representa un incidente cibernético con potencial impacto en la operatividad de una empresa clave en la industria de construcción. Aunque no se han confirmado datos comprometidos, los indicadores de compromiso identificados sugieren una actividad maliciosa asociada al grupo "the gentlemen". Las empresas deben revisar sus protocolos de seguridad y monitorear dominios y hashes sospechosos para prevenir futuros incidentes.