Resumen
El incidente de ransomware afectó a Ayres Carr & Sullivan, P.C., una firma legal con sede en Indianapolis, Indiana, que ofrece servicios de litigio civil y derecho corporativo. Según los datos verificados, el grupo "the gentlemen" escalaría la situación a investigaciones formales, preservando comunicaciones digitales como evidencia forense. La empresa fue alertada sobre la posibilidad de extorsión o uso indevido de datos, lo que refleja una amenaza de ciberseguridad grave.
La Victima
Ayres Carr & Sullivan, P.C., fundada en 1914, es una firma legal con sede en Indianapolis, IN. Su campo principal incluye litigio civil, práctica de juicios, lesiones personales y derecho corporativo, probate y bancarrota. La empresa opera bajo la dirección de su oficina principal en 251 E. Ohio St., Suite 500, con una presencia estatal amplia. El incidente afectó su infraestructura digital y comunicaciones, según informes verificados.
El Grupo Atacante
El grupo "the gentlemen" se identificó como el actor detrás de la amenaza. Sin embargo, los datos disponibles no proporcionan detalles sobre sus motivos, origen geográfico o historial previo. La empresa fue notificada que su mensaje y metadatos digitales ya estaban preservados para análisis forense, lo que sugiere un enfoque formal de investigación por parte del grupo.
Cronologia del Ataque
El incidente se reportó el 2026-07-01T08:41:46.057Z, según registros verificados. El grupo "the gentlemen" emprendió acciones para preservar comunicaciones digitales como evidencia forense y escaló la situación a investigaciones formales. La empresa fue informada de que cualquier intento adicional de divulgar o usar los datos sería documentado como una aggravación en el proceso.
Datos Comprometidos
Los datos afectados incluyen comunicaciones digitales, metadatos técnicos, infraestructura utilizada y archivos mencionados. Según la notificación oficial, los mensajes, cabezales técnicos y evidencia digital ya estaban preservados para análisis forense. La empresa fue advirtida de que cualquier acción relacionada con el incidente sería registrada como una violación del proceso investigativo.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | https://write.as/82ak8bffqy42t.md |
Comunicación verificada por "the gentlemen" como parte de la investigación. |
| URL | https://www.linkedin.com/company/ayres-carr-&-sullivan-pc |
Página de LinkedIn relacionada con la firma legal. |
| Domain | write.as |
Servidor utilizado para enviar comunicaciones digitales. |
| Domain | www.zoominfo.com |
Plataforma de investigación utilizada en el contexto del incidente. |
| URL | https://www.zoominfo.com/c/shamrock-holdings-inc/102187761 |
Enlace relacionado con la empresa Shamrock Holdings, mencionada en el contexto. |
Conclusion
El incidente de ransomware en Ayres Carr & Sullivan, P.C. subraya la necesidad de medidas de ciberseguridad robustas y vigilancia continua. La empresa fue informada sobre la preservación de datos digitales como evidencia forense, lo que refleja una amenaza significativa para organizaciones con infraestructura digital crítica. Los indicadores de compromiso proporcionados sugieren un enfoque formal de investigación por parte del grupo "the gentlemen".