Uptime Hamster: 10d 6h 43mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de all Data

all Data

Fecha
31 Jan 2026
Actor
tengu
Tipo
Ransomware
Pais
Indonesia
Sector
Technology
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
tenguActor
IndonesiaPais

Key Points

  • KSP TLM INDONESIA: Organización gubernamental en Jakarta.
  • COMPAGNIE FONCIÈRE PARISIENNE: Empresa inmobiliaria francesa.
  • Nanyang School: Institución educativa en Kenia.
  • lenotech.com.ph: Empresa local en Filipinas.
  • skyegtours.com: Empresa de turismo en Indonesia.

all Data

Resumen

Se ha reportado una alerta de ransomware relacionada con el grupo cybercriminal "Tengu" que afectó a múltiples organizaciones en 2026. Los incidentes ocurrieron en fechas recientes, con secuestros de datos y posibles amenazas a sistemas críticos. Las víctimas incluyen empresas y entidades gubernamentales en Indonesia, Filipinas y Kenia.

Detalles de la Alerta

La alerta se publicó el 31 de enero de 2026, con un enfoque en ataques de ransomware que involucraron a organizaciones como KSP TLM INDONESIA, COMPAGNIE FONCIÈRE PARISIENNE, y Nanyang School. Los atacantes usaron dominios asociados a empresas locales, incluyendo skyegtours.com y lenotech.com.ph.

El Grupo Detras del Ataque

El grupo "Tengu" es un actor malicioso vinculado al Ta2000, una red de ciberataques conocida por su actividad en ransomware y espionaje. Los ataques de este grupo suelen incluir la extorsión de datos, el secuestro de sistemas críticos y la difusión de información sensible. La operación reportada en 2026 refleja su patrón habitual de ciberataques a organizaciones gubernamentales y privadas.

Datos Expuestos

Se han identificado múltiples entidades afectadas, incluyendo:

  • KSP TLM INDONESIA: Organización gubernamental en Jakarta.
  • COMPAGNIE FONCIÈRE PARISIENNE: Empresa inmobiliaria francesa.
  • Nanyang School: Institución educativa en Kenia.
  • lenotech.com.ph: Empresa local en Filipinas.
  • skyegtours.com: Empresa de turismo en Indonesia.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Las organizaciones afectadas deben:

  • Monitorear redes para detectar actividad maliciosa asociada a dominios mencionados.
  • Actualizar sistemas y software para mitigar vulnerabilidades conocidas.
  • Utilizar inteligencia de amenazas para identificar patrones de ataque relacionados con Tengu.
  • Contactar a autoridades competentes si se confirma un acceso no autorizado a datos críticos.

Diamond Model

Adversary
tengu
Ver perfil →
Victim
all Data
skyegtours.com
Indonesia
Capability
ransomware
Infrastructure
skyegtours.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain skyegtours.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor tengu en el blog → Ver tengu en IntelTracker → Buscar tengu en APTTrail → Repositorio APTTrail → Mas incidentes en Indonesia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes