Uptime Hamster: 7d 19h 48mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20

Soja de Portugal

Fecha
3 Jun 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
Portugal
Sector
Agriculture and Food Production
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
thegentlemenActor
PortugalPais

Key Points

  • SAP data: Información relacionada con sistemas empresariales.
  • Contactos y contratos: Datos personales y comerciales de empleados, clientes y socios.
  • Planificación logística y producción: Detalles sobre operaciones internas y procesos de fabricación.
  • Datos financieros y correspondencia: Información contable y comunicaciones internas.
  • Calidad y control: Datos relacionados con estándares de calidad en productos y servicios.

Soja de Portugal

Resumen

Un incidente de ciberseguridad ha sido reportado relacionado con un ataque ransomware que afectó a una organización en Portugal. Según los datos disponibles, se han expuesto 491GB de información sensible debido a una fuga de datos causada por un ataque malicioso. El grupo detrás del incidente ha sido identificado como "thegentlemen", y la brecha ocurrió el día 2026-06-03. Este tipo de ataques puede comprometer datos críticos, incluyendo información personal, contractual y financiera.

Detalles de la Alerta

La alerta se centra en un ataque ransomware que resultó en la exposición de grandes volúmenes de datos sensibles. Según el contexto proporcionado, la fuga involucró múltiples tipos de información, incluyendo datos de SAP, contactos, contratos, planificación logística, proyectos, personal y partners. La magnitud del incidente es significativa, con 491GB de datos comprometidos.

El Grupo Detras del Ataque

El grupo "thegentlemen" ha sido identificado como el responsable del ataque ransomware que provocó la fuga de datos. Aunque no se proporcionan detalles adicionales sobre su historial o métodos, este tipo de amenazas suele involucrar técnicas avanzadas para extorsionar a las organizaciones con información sensible.

Datos Expuestos

Los datos expostos incluyen:

  • SAP data: Información relacionada con sistemas empresariales.
  • Contactos y contratos: Datos personales y comerciales de empleados, clientes y socios.
  • Planificación logística y producción: Detalles sobre operaciones internas y procesos de fabricación.
  • Datos financieros y correspondencia: Información contable y comunicaciones internas.
  • Calidad y control: Datos relacionados con estándares de calidad en productos y servicios.
  • Ofertas y propuestas: Documentación comercial y contractual.
  • Datos de marcas como Sorgal, Avicasal y Savinor: Información específica sobre productos o servicios empresariales.
  • Otras datos sensibles: Información relacionada con proyectos, partners y clientes.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones deben realizar auditorías inmediatas para identificar vulnerabilidades en sus sistemas. Es fundamental implementar medidas de protección como la criptografía de datos, capacitación continua para empleados y monitoreo constante de actividades anómalas. Además, se recomienda establecer protocolos claros para manejar incidentes similares en el futuro.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
Soja de Portugal
Portugal
Capability
ransomware
Filtracion: 491 GB
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en Portugal → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes