Uptime Hamster: 11d 9h 21mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

DAF SENEGAL

Fecha
4 Feb 2026
Actor
the-green-blood-group
Tipo
Ransomware
Pais
Senegal
Sector
Public Sector
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
the-green-blood-groupActor
SenegalPais

DAF SENEGAL

Resumen

El departamento de Automatización de Registros (DAF) en Senegal, una agencia gubernamental bajo la Ministería del Interior y la Seguridad Pública, ha sido objetivo de un ataque de ransomware atribuido al grupo "The Green Blood Group". Este incidente ha comprometido sistemas críticos de registro civil, incluyendo la emisión de tarjetas de identidad biométrica (CNI CEDEAO) y documentos de nacionalidad extranjera. La fecha del ataque registrada es 2026-02-04.

Detalles de la Alerta

La alerta indica que el ataque afectó a sistemas de registro civil del DAF, incluyendo bases de datos nacionales y procesos para emitir identificaciones biométricas. No se reportan detalles sobre la extensión del daño o la metodología utilizada por el grupo atacante. Sin embargo, se han identificado indicadores de compromiso (IOCs) relacionados con actividades de ransomware.

El Grupo Detras del Ataque

"The Green Blood Group" es el actor atacante identificado en este incidente. No se ha atribuido a un sector específico, país o motivación basada en la información disponible. El grupo no fue identificado como una entidad gubernamental o organizaciones de defensa civil, y no hay datos sobre sus objetivos ni actividades previas relacionadas con ransomware.

Datos Expuestos

El ataque ha comprometido sistemas críticos del DAF, incluyendo la gestión de bases de datos poblacionales y la emisión de documentos biométricos. No se reportan detalles específicos sobre datos expostos, pero el impacto sugiere una posible violación de información sensible vinculada a identidad nacional y registros migratorios.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificado en búsqueda de inteligencia de amenzas (OSINT)
Dominio duckduckgo.com Relacionado con actividades de recolección de datos (OSINT)

Recomendaciones

Se recomienda a las autoridades senegalesas fortalecer la vigilancia de sistemas críticos y implementar medidas preventivas para mitigar riesgos similares. Además, se sugiere monitorear actividades en dominios y hashes relacionados con amenzas de ransomware, especialmente aquellos asociados a organizaciones gubernamentales. No se ha confirmado el pago de rescate ni la extensión del daño, pero se advierte sobre la importancia de proteger bases de datos biométricas.

Diamond Model

Adversary
the-green-blood-group
Ver perfil →
Victim
DAF SENEGAL
duckduckgo.com
Senegal
Capability
ransomware
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificado en búsqueda de inteligencia de amenzas (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-green-blood-group en el blog → Ver the-green-blood-group en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar the-green-blood-group en APTTrail → Repositorio APTTrail → Mas incidentes en Senegal → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes