Uptime Hamster: 10d 9h 51mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Corporación Primax S.A.

Corporación Primax S.A.

Fecha
23 Jun 2026
Actor
aurora
Tipo
Ransomware
Pais
Peru
Sector
Not Found
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
auroraActor
PeruPais

Key Points

  • Información financiera: Reportes de cuentas (P&L), balance de pagos y flujo de efectivo hasta mayo de 2025.
  • Paquetes de gestión: Informes administrativos proporcionados por GRIO (Grupo Romero Investment Office).
  • Datos laborales: Identidad de empleados, con un rango de 15.000 a 60.000 personas.
  • Análisis forense: Investigar la extensión de la brecha y el método utilizado por el grupo "aurora".
  • Vigilancia cibernética: Monitorear sistemas críticos para detectar actividades maliciosas persistentes.

Corporación Primax S.A.

Resumen

Una empresa peruana de distribución de combustibles, Corporación Primax S.A., ha sido afectada por un ataque cibernético relacionado con ransomware. El incidente ocurrió el 23 de junio de 2026 y involucró la compromiso de datos sensibles, incluyendo información financiera y identidad laboral de miles de empleados. El grupo detrás del ataque se identificó como "aurora", un actor cibernético que no ha sido atribuido a ningún sector, país o motivación específica en el contexto proporcionado.

Detalles de la Alerta

El ataque afectó a Corporación Primax S.A., una empresa líder en la distribución de combustibles en Perú, Ecuador, Colombia y Uruguay. Según los datos disponibles, la empresa opera más de 2.185 estaciones de servicio con ingresos anuales de aproximadamente 3.4 mil millones de dólares. El incidente ocurrió el 23 de junio de 2026 y se centra en la brecha de seguridad que permitió al grupo "aurora" acceder a sistemas críticos de la organización.

El Grupo Detras del Ataque

El atacante se identificó como "aurora", un grupo cibernético asociado a actividades de ransomware. No se han proporcionado detalles sobre sus operaciones, motivación o historial específico en el contexto de la alerta. Según las reglas establecidas, no se atribuyen sectores, países ni motivos al actor atacante fuera del contexto de la organización afectada.

Datos Expuestos

El ataque comprometió varios tipos de datos sensibles, incluyendo:

  • Información financiera: Reportes de cuentas (P&L), balance de pagos y flujo de efectivo hasta mayo de 2025.
  • Paquetes de gestión: Informes administrativos proporcionados por GRIO (Grupo Romero Investment Office).
  • Datos laborales: Identidad de empleados, con un rango de 15.000 a 60.000 personas.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Las organizaciones afectadas deben priorizar medidas inmediatas para contener el impacto del ataque, como:

  • Análisis forense: Investigar la extensión de la brecha y el método utilizado por el grupo "aurora".
  • Vigilancia cibernética: Monitorear sistemas críticos para detectar actividades maliciosas persistentes.
  • Comunicación transparente: Informar a empleados, clientes y socios sobre la brecha y las medidas de mitigación.

Diamond Model

Adversary
aurora
Ver perfil →
Victim
Corporación Primax S.A.
corporación primax s.a.
Peru
Capability
ransomware
Infrastructure
corporación primax s.a.

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain corporación primax s.a. Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor aurora en el blog → Ver aurora en IntelTracker → Buscar aurora en APTTrail → Repositorio APTTrail → Mas incidentes en Peru → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes