Uptime Hamster: 11d 8h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Al Khaja Holding

Al Khaja Holding

Fecha
18 Jun 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
United Arab Emirates
Sector
Business Services
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
thegentlemenActor
United Arab EmiratesPais

Al Khaja Holding

Resumen

Una alerta de ransomware afectó recientemente a Al Khaja Holding, una empresa multinacional con sede en el Reino Unido Arenes (UE), que opera en múltiples sectores incluyendo energía, salud y distribución. Según informaciones verificadas por OSINT, el ataque fue atribuido al grupo thegentlemen, aunque no se han confirmado detalles sobre su motivación o historial. La empresa, fundada en 1969 como la empresa de neumáticos de Abu Dhabi, enfrenta una situación crítica que requiere acciones de mitigación inmediatas.

Detalles de la Alerta

El incidente se reportó el 18 de junio de 2026. Se informa que un ransomware afectó sistemas críticos de Al Khaja Holding, aunque no se han revelado detalles específicos sobre los daños o la extensión del ataque. La empresa confirmó que no hubo acceso no autorizado a datos sensibles, pero se recomienda monitorear actividades anormales en redes internas.

El Grupo Detras del Ataque

El grupo thegentlemen fue identificado como el actor detrás del ataque. Sin embargo, no se han proporcionado detalles sobre su historial, motivaciones o países de origen. Según las directrices, el grupo no es la entidad afectada (Al Khaja Holding), y no se atribuyen sectores, países ni motivos sin evidencia directa.

Datos Expuestos

No se han reportado brechas de datos o泄露 de información sensible. La empresa confirmó que no hubo acceso no autorizado a registros médicos, datos financieros o identidades personales. Sin embargo, se recomienda mantener protocolos de protección para prevenir futuros incidentes.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain rocketreach.co Perfil de empresa verificado por OSINT
Domain company.the Asociado a redes de distribución y operaciones
Domain distribution.operating Relacionado con sectores de logística y comercio

Recomendaciones

Se recomienda a Al Khaja Holding: - Monitorear actividades anormales en sistemas internos. - Verificar registros de acceso y auditorías de seguridad. - Implementar actualizaciones de software para mitigar vulnerabilidades. - Colaborar con firmas antispam para analizar dominios sospechosos. - Documentar el incidente y prepararse para futuras amenazas.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
Al Khaja Holding
rocketreach.co
United Arab Emirates
Capability
ransomware
Infrastructure
rocketreach.co
company.the
distribution.operating

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain rocketreach.co Perfil de empresa verificado por OSINT VT OffSec SOCRadar
Domain company.the Asociado a redes de distribución y operaciones VT OffSec SOCRadar
Domain distribution.operating Relacionado con sectores de logística y comercio VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en United Arab Emirates → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes