Uptime Hamster: 11d 1h 35mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Br Cargolift Polska Sp. z o.o.

Br Cargolift Polska Sp. z o.o.

Fecha
18 Jun 2026
Actor
deadlock
Tipo
Ransomware
Pais
Poland
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
deadlockActor
PolandPais

Br Cargolift Polska Sp. z o.o.

Resumen

Br Cargolift Polska Sp. z o.o., una empresa polaca especializada en la fabricación de sistemas hidráulicos para el transporte de carga, ha sido afectada por un ataque cibernético atribuido al grupo malicioso "deadlock". El incidente ocurrió el 18 de junio de 2026 y involucró la comprometida de información crítica relacionada con su operación. Aunque no se han especificado datos sensibles explícitamente, la empresa ha reportado indicadores de compromiso (IOCs) asociados al grupo atacante.

La Victima

Br Cargolift Polska Sp. z o.o. es una empresa polaca con sede en Gdansk, dedicada a la producción de sistemas hidráulicos para el transporte de carga, con capacidades que varían entre 500 kg y 3.000 kg. La empresa ofrece servicios como venta online de repuestos, soporte técnico mediante B�r CargoCheck y capacitación para operadores. Su sitio web (https://www.barcargolift.pl/) también incluye una tienda en línea y recursos técnicos relacionados con su infraestructura hidráulica.

El Grupo Atacante

El grupo atacante, denominado "deadlock", no ha sido identificado con precisión en términos de sectores geográficos o motivaciones. Sin embargo, se ha asociado al ataque contra Br Cargolift Polska Sp. z o.o., una empresa polaca especializada en sistemas hidráulicos. No se han proporcionado detalles adicionales sobre el grupo, incluido su historial o objetivos específicos.

Cronologia del Ataque

El ataque ocurrió el 18 de junio de 2026 a las 08:27:07.886 UTC. Según los registros de seguridad, se detectaron actividades maliciosas asociadas al grupo "deadlock", lo que sugiere una infección o extracción de datos durante un período breve. No se han especificado detalles sobre el método utilizado o la extensión del daño.

Datos Comprometidos

Los registros no proporcionan información específica sobre qué tipos de datos fueron comprometidos, aunque la empresa ha reportado actividades maliciosas que podrían implicar acceso a sistemas críticos. No se han identificado datos sensibles como información financiera, clientes o operaciones internas concretamente. La empresa no ha confirmado la pérdida de información crítica.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.barcargolift.pl/ Victima afectada (sede principal)
URL baer-cargolift.pl Dominio alternativo de la victima
URL https://summa4.es/ Fuente relacionada con el ataque (no confirmada)
URL https://www.hornavanhotell.se/ Fuente asociada a un dominio malicioso
URL https://tele-finity.com/ Fuente relacionada con el ataque (no confirmada)
URL https://donjon.com.sg/ Domino malicioso asociado al grupo "deadlock"
URL https://www.chenghengpaper.com/ Domino malicioso asociado al grupo "deadlock"
URL https://nobani.com/ Domino malicioso asociado al grupo "deadlock"
URL https://www.fidelitypensionmanagers.com/ Domino malicioso asociado al grupo "deadlock"
URL http://www.cad93.it/ Domino malicioso asociado al grupo "deadlock"

Conclusion

El ataque contra Br Cargolift Polska Sp. z o.o. por el grupo "deadlock" ha demostrado la vulnerabilidad de empresas en sectores críticos frente a amenazas cibernéticas. Aunque no se han especificado datos sensibles comprometidos, la empresa debe revisar sus protocolos de seguridad y monitorear dominios asociados al grupo atacante. La detección temprana de IOCs es clave para mitigar impactos futuros.

Diamond Model

Adversary
deadlock
Ver perfil →
Victim
Br Cargolift Polska Sp. z o.o.
www.barcargolift.pl
Poland
Capability
ransomware
Infrastructure
www.barcargolift.pl

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL baer-cargolift.pl Dominio alternativo de la victima VT OffSec SOCRadar
URL https://www.fidelitypensionmanagers.com/ Domino malicioso asociado al grupo "deadlock" VT OffSec SOCRadar
URL http://www.cad93.it/ Domino malicioso asociado al grupo "deadlock" VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor deadlock en el blog → Ver deadlock en IntelTracker → URL IntelTracker: www.fortune-chemical.com→ URL IntelTracker: summa4.es→ URL IntelTracker: www.hornavanhotell.se→ URL IntelTracker: tele-finity.com→ URL IntelTracker: donjon.com.sg→ URL IntelTracker: www.chenghengpaper.com → Fuente OSINT: summa4.es→ Fuente OSINT: www.hornavanhotell.se→ Fuente OSINT: tele-finity.com→ Fuente OSINT: duckduckgo.com→ Fuente OSINT: www.barcargolift.pl→ Fuente OSINT: www.fortune-chemical.com → Buscar deadlock en APTTrail → Repositorio APTTrail → Mas incidentes en Poland → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes