Uptime Hamster: 10d 11h 39mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Bni.co.id bank of indonesia free data.

Bni.co.id bank of indonesia free data.

Fecha
11 May 2026
Actor
triple-x
Tipo
Ransomware
Pais
Indonesia
Sector
Financial Services
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
triple-xActor
IndonesiaPais

Bni.co.id bank of indonesia free data.

Resumen

Una alerta reciente ha revelado un incidente de ciberseguridad grave relacionado con la exposición de datos sensibles de la BNI (Bank of Indonesia), con sede en Indonesia. Según informaciones verificadas, el grupo malicioso Triple X ha liberado información personal y contractual de clientes entre 2024 y 2026, incluyendo contratos, pasaportes y documentos identificatorios. El ataque se ha asociado con una extensión de archivos de 2 TB disponibles en una red tor, aunque el grupo no ha aclarado las razones detrás del ciberataque.

Detalles de la Alerta

El incidente se reportó como un "ataque de ransomware" con datos expuestos, donde se mencionó que se han liberado fragmentos de información crítica relacionada con clientes y contratos del banco. La fecha del incidente se reportó como 2026-05-11, aunque no se especifica si el ataque fue un evento único o una serie de acciones planificadas. Según las fuentes verificadas, la información ha sido compartida en un dominio Tor, con una contraseña requerida para acceder a los archivos completos.

El Grupo Detras del Ataque

El grupo Triple X se identifica como el responsable de la brecha de seguridad reportada. No se han atribuido motivaciones, sectores o países específicos al actor, según las directrices proporcionadas. El ataque no parece estar relacionado con sectores específicos, aunque el grupo ha sido identificado como un actor malicioso que explora vulnerabilidades en sistemas financieros.

Datos Expuestos

Según la información verificada, se han expuesto los siguientes tipos de datos: - Contratos de clientes desde 2024 hasta 2026. - Documentos identificatorios (pasaportes y tarjetas de identidad). - Fragmentos de imágenes de documentos (con algunos ejemplos compartidos en imágenes adjuntas). El tamaño total de los datos expuestos se reportó como 2 TB, aunque solo una parte (100 GB) está disponible para descarga gratuita. El acceso requiere una contraseña, lo que sugiere un intento de explotar vulnerabilidades en sistemas de almacenamiento remoto.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion/bni.co.id/ Enlace a los datos expuestos (con contraseña)
URL https://forum.exploit.in Página para contactar al grupo o obtener más información
Domain bni.co.id Dominio asociado a la brecha de seguridad
Domain 6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion Dominio Tor utilizado para compartir datos expuestos
Domain forum.exploit.in Página de foro asociada al grupo Triple X

Recomendaciones

Las organizaciones y usuarios afectados deben revisar sus sistemas para detectar actividades anómalas, especialmente en redes Tor o dominios no verificables. Se recomienda: - Monitorear el acceso a dominios como bni.co.id y 6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion. - Desinstalar aplicaciones o servicios que se hayan utilizado para acceder a contenido no verificado. - No descargar archivos de dominios desconocidos, incluso si se proporciona una contraseña. - Notificar a las autoridades locales en caso de brechas de seguridad críticas.

Diamond Model

Adversary
triple-x
Ver perfil →
Victim
Bni.co.id bank of indonesia free data.
bni.co.id
Indonesia
Capability
ransomware
Filtracion: 5 KB
Infrastructure
bni.co.id

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain bni.co.id Dominio asociado a la brecha de seguridad VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor triple-x en el blog → Ver triple-x en IntelTracker → Fuente OSINT: 6qqz6m3b6htudohg2mlf5gdcalonxy3sh5g4dix4mpyirjcgelqqufad.onion→ Fuente OSINT: forum.exploit.in → Buscar triple-x en APTTrail → Repositorio APTTrail → Mas incidentes en Indonesia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes