Resumen
Una empresa peruana de distribución de combustibles, Corporación Primax S.A., ha sido afectada por un ataque cibernético relacionado con ransomware. El incidente ocurrió el 23 de junio de 2026 y involucró la compromiso de datos sensibles, incluyendo información financiera y identidad laboral de miles de empleados. El grupo detrás del ataque se identificó como "aurora", un actor cibernético que no ha sido atribuido a ningún sector, país o motivación específica en el contexto proporcionado.
Detalles de la Alerta
El ataque afectó a Corporación Primax S.A., una empresa líder en la distribución de combustibles en Perú, Ecuador, Colombia y Uruguay. Según los datos disponibles, la empresa opera más de 2.185 estaciones de servicio con ingresos anuales de aproximadamente 3.4 mil millones de dólares. El incidente ocurrió el 23 de junio de 2026 y se centra en la brecha de seguridad que permitió al grupo "aurora" acceder a sistemas críticos de la organización.
El Grupo Detras del Ataque
El atacante se identificó como "aurora", un grupo cibernético asociado a actividades de ransomware. No se han proporcionado detalles sobre sus operaciones, motivación o historial específico en el contexto de la alerta. Según las reglas establecidas, no se atribuyen sectores, países ni motivos al actor atacante fuera del contexto de la organización afectada.
Datos Expuestos
El ataque comprometió varios tipos de datos sensibles, incluyendo:
- Información financiera: Reportes de cuentas (P&L), balance de pagos y flujo de efectivo hasta mayo de 2025.
- Paquetes de gestión: Informes administrativos proporcionados por GRIO (Grupo Romero Investment Office).
- Datos laborales: Identidad de empleados, con un rango de 15.000 a 60.000 personas.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso públicos disponibles.
Recomendaciones
Las organizaciones afectadas deben priorizar medidas inmediatas para contener el impacto del ataque, como:
- Análisis forense: Investigar la extensión de la brecha y el método utilizado por el grupo "aurora".
- Vigilancia cibernética: Monitorear sistemas críticos para detectar actividades maliciosas persistentes.
- Comunicación transparente: Informar a empleados, clientes y socios sobre la brecha y las medidas de mitigación.