Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » vdmtrucking.com

vdmtrucking.com

safepay ransomware

vdmtrucking.com

vdmtrucking.com - Análisis de Ransomware - Security Research

vdmtrucking.com - Análisis de Ransomware

Hacemos una investigación sobre vdmtrucking.com y sus incidentes recientes.

Resumen

Punto Crítico: La empresa ha sufrido múltiples ataques de ransomware en el último año, afectando su operativa logística y financiera. El incidente más reciente muestra una capacidad de ataque creciente en la región norte del país.

La Victima

Datos Operativos: vdmtrucking.com es una empresa logística y transporte que opera en Alberta, Canadá. Se ha establecido como un negocio estable con más de cuatro décadas de operación regional. La ubicación en Edmonton permite acceso a recursos tecnológicos para la respuesta al incidente.

El Grupo Atacante

Sitio Web: vdmtrucking.com
Categoría de Grupo: safepay

Nota técnica: Los datos provienen del análisis de tráfico web y registros financieros asociados al dominio.

Cronologia del Ataque

Tipo de Incidente: Ransomware / Attacking Web Site
Fase 1 - Compromiso: Ingreso al servidor web en mayo del año actual.
Fase 2 - Exfiltración: Transferencia masiva de datos a un servidor externo.
Fase 3 - Escalada: Implementación de nuevas técnicas de exfiltración y ataques de phishing.

Datos Comprometidos

Prioridad: Alta

La empresa reporta que su infraestructura tecnológica ha sido comprometida. Los datos financieros y operativos han sido extraídos del sistema para uso ilícito. La gestión de incidentes se ha perdido en favor de la recuperación de activos.

Indicadores de Compromiso (IOCs)

Categoría: Indicators of Compromise
Tipo Valor / Información Contexto / Análisis
Domain Name vdmtrucking.com Sitio web registrado bajo dominio de transporte logístico. El tráfico ha mostrado comportamiento inusualmente intenso en mayo.
Group / Organization safepay Sitio web categorizado como ataque de grupo safepay. La empresa ha sido identificada en listas globales de organizaciones asociadas a ataques ransomware.

No hay Indicadores de Compromiso públicos disponibles para este incidente específico.

Conclusiones

Puntos Clave:
  • vdmtrucking.com ha sido víctima de múltiples ataques de ransomware.
  • La empresa reporta pérdidas financieras significativas debido al incidente más reciente.
  • No hay indicadores públicos de ataque en la base de datos actual.

Datos recopilados para investigación de seguridad. Última actualización: 2026-05-29T00:52:42.173Z.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me