Resumen
El departamento de Automatización de Registros (DAF) en Senegal, una agencia gubernamental bajo la Ministería del Interior y la Seguridad Pública, ha sido objetivo de un ataque de ransomware atribuido al grupo "The Green Blood Group". Este incidente ha comprometido sistemas críticos de registro civil, incluyendo la emisión de tarjetas de identidad biométrica (CNI CEDEAO) y documentos de nacionalidad extranjera. La fecha del ataque registrada es 2026-02-04.
Detalles de la Alerta
La alerta indica que el ataque afectó a sistemas de registro civil del DAF, incluyendo bases de datos nacionales y procesos para emitir identificaciones biométricas. No se reportan detalles sobre la extensión del daño o la metodología utilizada por el grupo atacante. Sin embargo, se han identificado indicadores de compromiso (IOCs) relacionados con actividades de ransomware.
El Grupo Detras del Ataque
"The Green Blood Group" es el actor atacante identificado en este incidente. No se ha atribuido a un sector específico, país o motivación basada en la información disponible. El grupo no fue identificado como una entidad gubernamental o organizaciones de defensa civil, y no hay datos sobre sus objetivos ni actividades previas relacionadas con ransomware.
Datos Expuestos
El ataque ha comprometido sistemas críticos del DAF, incluyendo la gestión de bases de datos poblacionales y la emisión de documentos biométricos. No se reportan detalles específicos sobre datos expostos, pero el impacto sugiere una posible violación de información sensible vinculada a identidad nacional y registros migratorios.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | Identificado en búsqueda de inteligencia de amenzas (OSINT) |
| Dominio | duckduckgo.com | Relacionado con actividades de recolección de datos (OSINT) |
Recomendaciones
Se recomienda a las autoridades senegalesas fortalecer la vigilancia de sistemas críticos y implementar medidas preventivas para mitigar riesgos similares. Además, se sugiere monitorear actividades en dominios y hashes relacionados con amenzas de ransomware, especialmente aquellos asociados a organizaciones gubernamentales. No se ha confirmado el pago de rescate ni la extensión del daño, pero se advierte sobre la importancia de proteger bases de datos biométricas.