Resumen
Una alerta reciente ha revelado un incidente de ciberseguridad grave relacionado con la exposición de datos sensibles de la BNI (Bank of Indonesia), con sede en Indonesia. Según informaciones verificadas, el grupo malicioso Triple X ha liberado información personal y contractual de clientes entre 2024 y 2026, incluyendo contratos, pasaportes y documentos identificatorios. El ataque se ha asociado con una extensión de archivos de 2 TB disponibles en una red tor, aunque el grupo no ha aclarado las razones detrás del ciberataque.
Detalles de la Alerta
El incidente se reportó como un "ataque de ransomware" con datos expuestos, donde se mencionó que se han liberado fragmentos de información crítica relacionada con clientes y contratos del banco. La fecha del incidente se reportó como 2026-05-11, aunque no se especifica si el ataque fue un evento único o una serie de acciones planificadas. Según las fuentes verificadas, la información ha sido compartida en un dominio Tor, con una contraseña requerida para acceder a los archivos completos.
El Grupo Detras del Ataque
El grupo Triple X se identifica como el responsable de la brecha de seguridad reportada. No se han atribuido motivaciones, sectores o países específicos al actor, según las directrices proporcionadas. El ataque no parece estar relacionado con sectores específicos, aunque el grupo ha sido identificado como un actor malicioso que explora vulnerabilidades en sistemas financieros.
Datos Expuestos
Según la información verificada, se han expuesto los siguientes tipos de datos: - Contratos de clientes desde 2024 hasta 2026. - Documentos identificatorios (pasaportes y tarjetas de identidad). - Fragmentos de imágenes de documentos (con algunos ejemplos compartidos en imágenes adjuntas). El tamaño total de los datos expuestos se reportó como 2 TB, aunque solo una parte (100 GB) está disponible para descarga gratuita. El acceso requiere una contraseña, lo que sugiere un intento de explotar vulnerabilidades en sistemas de almacenamiento remoto.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion/bni.co.id/ |
Enlace a los datos expuestos (con contraseña) |
| URL | https://forum.exploit.in |
Página para contactar al grupo o obtener más información |
| Domain | bni.co.id |
Dominio asociado a la brecha de seguridad |
| Domain | 6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion |
Dominio Tor utilizado para compartir datos expuestos |
| Domain | forum.exploit.in |
Página de foro asociada al grupo Triple X |
Recomendaciones
Las organizaciones y usuarios afectados deben revisar sus sistemas para detectar actividades anómalas, especialmente en redes Tor o dominios no verificables. Se recomienda:
- Monitorear el acceso a dominios como bni.co.id y 6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion.
- Desinstalar aplicaciones o servicios que se hayan utilizado para acceder a contenido no verificado.
- No descargar archivos de dominios desconocidos, incluso si se proporciona una contraseña.
- Notificar a las autoridades locales en caso de brechas de seguridad críticas.