Resumen
Br Cargolift Polska Sp. z o.o., una empresa polaca especializada en la fabricación de sistemas hidráulicos para el transporte de carga, ha sido afectada por un ataque cibernético atribuido al grupo malicioso "deadlock". El incidente ocurrió el 18 de junio de 2026 y involucró la comprometida de información crítica relacionada con su operación. Aunque no se han especificado datos sensibles explícitamente, la empresa ha reportado indicadores de compromiso (IOCs) asociados al grupo atacante.
La Victima
Br Cargolift Polska Sp. z o.o. es una empresa polaca con sede en Gdansk, dedicada a la producción de sistemas hidráulicos para el transporte de carga, con capacidades que varían entre 500 kg y 3.000 kg. La empresa ofrece servicios como venta online de repuestos, soporte técnico mediante B�r CargoCheck y capacitación para operadores. Su sitio web (https://www.barcargolift.pl/) también incluye una tienda en línea y recursos técnicos relacionados con su infraestructura hidráulica.
El Grupo Atacante
El grupo atacante, denominado "deadlock", no ha sido identificado con precisión en términos de sectores geográficos o motivaciones. Sin embargo, se ha asociado al ataque contra Br Cargolift Polska Sp. z o.o., una empresa polaca especializada en sistemas hidráulicos. No se han proporcionado detalles adicionales sobre el grupo, incluido su historial o objetivos específicos.
Cronologia del Ataque
El ataque ocurrió el 18 de junio de 2026 a las 08:27:07.886 UTC. Según los registros de seguridad, se detectaron actividades maliciosas asociadas al grupo "deadlock", lo que sugiere una infección o extracción de datos durante un período breve. No se han especificado detalles sobre el método utilizado o la extensión del daño.
Datos Comprometidos
Los registros no proporcionan información específica sobre qué tipos de datos fueron comprometidos, aunque la empresa ha reportado actividades maliciosas que podrían implicar acceso a sistemas críticos. No se han identificado datos sensibles como información financiera, clientes o operaciones internas concretamente. La empresa no ha confirmado la pérdida de información crítica.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | https://www.barcargolift.pl/ |
Victima afectada (sede principal) |
| URL | baer-cargolift.pl |
Dominio alternativo de la victima |
| URL | https://summa4.es/ |
Fuente relacionada con el ataque (no confirmada) |
| URL | https://www.hornavanhotell.se/ |
Fuente asociada a un dominio malicioso |
| URL | https://tele-finity.com/ |
Fuente relacionada con el ataque (no confirmada) |
| URL | https://donjon.com.sg/ |
Domino malicioso asociado al grupo "deadlock" |
| URL | https://www.chenghengpaper.com/ |
Domino malicioso asociado al grupo "deadlock" |
| URL | https://nobani.com/ |
Domino malicioso asociado al grupo "deadlock" |
| URL | https://www.fidelitypensionmanagers.com/ |
Domino malicioso asociado al grupo "deadlock" |
| URL | http://www.cad93.it/ |
Domino malicioso asociado al grupo "deadlock" |
Conclusion
El ataque contra Br Cargolift Polska Sp. z o.o. por el grupo "deadlock" ha demostrado la vulnerabilidad de empresas en sectores críticos frente a amenazas cibernéticas. Aunque no se han especificado datos sensibles comprometidos, la empresa debe revisar sus protocolos de seguridad y monitorear dominios asociados al grupo atacante. La detección temprana de IOCs es clave para mitigar impactos futuros.