Uptime Hamster: 10d 5h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Cofaq

Cofaq

Fecha
18 Jun 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
France
Sector
Not Found
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
thegentlemenActor
FrancePais

Cofaq

Resumen

Una alerta de ransomware afectó a Cofaq, una importante cooperativa francesa especializada en distribución de herramientas industriales y equipos agrícolas. El ataque, atribuido al grupo thegentlemen, ocurrió el 18 de junio de 2026 y generó preocupaciones sobre la seguridad de datos y operaciones críticas. Aunque no se han confirmado brechas específicas, los indicadores de compromiso revelan actividades asociadas a dominios relacionados con la organización.

Detalles de la Alerta

El incidente afectó a Cofaq, una cooperativa francesa con sede en Poitiers, que opera como federación de distribuidores independientes en Francia. La empresa se especializa en productos industriales, herramientas y equipos agrícolas, y utiliza plataformas logísticas centralizadas como COFALOG para optimizar su presencia comercial. El ataque se reportó el 18 de junio de 2026, aunque no se especificaron detalles sobre la magnitud del impacto ni la naturaleza exacta del malware involucrado.

El Grupo Detras del Ataque

El grupo thegentlemen se identifica como el responsable del ataque. Sin embargo, los datos disponibles no proporcionan información sobre su sector, ubicación geográfica o motivaciones específicas. La relación entre este grupo y Cofaq no incluye detalles sobre antecedentes históricos o actividades previas, según las fuentes verificadas.

Datos Expuestos

Los registros de seguridad indican que se han expuesto datos asociados a Cofaq, aunque no se especificaron tipos de información como clientes, operaciones comerciales o sistemas internos. La exposición de datos críticos puede resultar en riesgos para la continuidad operativa y la confianza del cliente.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain zoominfo.com OSINT
Domain equipment.headquartered OSINT
Domain presence.by OSINT

Recomendaciones

Cofaq y otros actores deben implementar medidas de defensa proactiva, como monitoreo continuo de actividades en redes internas, actualización de sistemas operativos y backups en entornos aislados. Se recomienda revisar políticas de acceso y validar la credencialidad de proveedores o socios antes de compartir información sensible. Además, se sugiere colaborar con especialistas en ciberseguridad para analizar el impacto del ataque y mejorar la resiliencia contra amenazas similares.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
Cofaq
zoominfo.com
France
Capability
ransomware
Infrastructure
zoominfo.com
equipment.headquartered
presence.by

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain zoominfo.com OSINT VT OffSec SOCRadar
Domain equipment.headquartered OSINT VT OffSec SOCRadar
Domain presence.by OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en France → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes