Uptime Hamster: 15d 8h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Burris MacOmber

Burris MacOmber

Fecha
18 Jun 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
United States
Sector
Business Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
thegentlemenActor
United StatesPais

Burris MacOmber

Resumen

Una alerta de ransomware ha afectado a Burris & MacOmber, PLLC, una firma legal basada en Tucson, Arizona. El ataque fue atribuido al grupo "thegentlemen", un actor cibernético asociado al incidente. La fecha del incidente es 2026-06-18, y se han reportado actividades de ciberataque que podrían implicar la cifrado de datos o la explotación de vulnerabilidades en sistemas informáticos. Aunque no se han confirmado brechas de información, el grupo ha sido identificado como un actor potencial detrás del incidente.

Detalles de la Alerta

El ataque a Burris & MacOmber, PLLC, es un evento de ciberseguridad que involucra una posibilidad de ransomware. La firma legal se especializa en servicios como litigio civil, derecho comercial internacional, transacciones inmobiliarias y planificación patrimonial. Se reporta que el incidente ocurre en un contexto donde la seguridad informática es críticamente importante para mantener la integridad de los datos sensibles. No se han especificado detalles adicionales sobre el tipo de ransomware o la extensión del daño, pero se recomienda monitorear activos digitales y revisar protocolos de respuesta ante amenazas similares.

El Grupo Detras del Ataque

El grupo "thegentlemen" es el actor atacante asociado a este incidente. No se han proporcionado detalles sobre su motivación, ubicación geográfica o antecedentes previos. Sin embargo, se ha establecido una conexión directa entre el grupo y la firma legal afectada. Es fundamental destacar que el grupo no es la misma entidad que la víctima, lo cual refleja un escenario típico de ataque cibernético donde una organización externa busca aprovechar vulnerabilidades para obtener beneficios financieros o acceder a información sensible.

Datos Expuestos

Actualmente no hay evidencia publicada que indique la exposición de datos sensibles en este incidente. La alerta se centra en la posibilidad de un ataque de ransomware, lo cual implica el cifrado de archivos o sistemas informáticos, más que la divulgación de información confidencial. Sin embargo, es crucial que las organizaciones afectadas evalúen su riesgo de exposición y implementen medidas preventivas.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain zoominfo.com Relevante para la identificación de actividades maliciosas en el contexto del ataque.

Recomendaciones

Las organizaciones afectadas deben tomar medidas inmediatas para mitigar los efectos del ataque. Esto incluye: desconectar sistemas de redes internas, contactar a expertos en ciberseguridad, verificar la existencia de copias de seguridad y monitorear activos digitales. Además, se recomienda fortalecer protocolos de seguridad y utilizar inteligencia de amenazas para prevenir futuros incidentes. La colaboración con entidades regulatorias o profesionales especializados puede ser clave en casos de escala ampliada.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
Burris MacOmber
zoominfo.com
United States
Capability
ransomware
Infrastructure
zoominfo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain zoominfo.com Relevante para la identificación de actividades maliciosas en el contexto del ataque. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes