Resumen
Se ha reportado un incidente de ciberataque relacionado con ransomware afectando a Delegal Poindexter & Underkofler, P.A., una organización especializada en servicios legales. El grupo Morpheus fue identificado como el actor detrás del ataque, que ocurrió el 25 de junio de 2026. La víctima enfrenta riesgos de compromiso de datos y posibles brechas de seguridad debido a la actividad maliciosa en su sitio web, según informaciones verificadas por OSINT.
Detalles de la Alerta
La organización Delegal Poindexter & Underkofler, P.A., con una cifra de ingresos anuales de $5 millones, fue afectada por un ataque cibernético atribuido al grupo Morpheus. Se reportan actividades maliciosas en el dominio protectingcareers.com, que se vincula con la plataforma web de la empresa. El incidente ocurrió en junio de 2026, lo que sugiere una actividad de ciberataque activa y potencialmente dañina para la infraestructura digital de la víctima.
El Grupo Detras del Ataque
El grupo Morpheus se identifica como el actor detrás del ataque contra Delegal Poindexter & Underkofler, P.A. No se han atribuido sectores, países o motivaciones específicas al grupo, según los datos disponibles. Sin embargo, su nombre sugiere una conexión con actividades maliciosas, incluyendo ransomware, que pueden involucrar el secuestro de datos o la extorsión financiera a través de criptomoneda.
Datos Expuestos
Actualmente no se reportan brechas de seguridad confirmadas en la organización. Sin embargo, el ataque en su sitio web protectingcareers.com sugiere que hay riesgos de exposición de información sensible, como datos personales o legales de clientes. Se recomienda monitorear activamente las redes y realizar auditorías de seguridad para prevenir futuros incidentes.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Dominio | protectingcareers.com | OSINT – Sitio web de la organización afectada |
| Dominio | concerns.they | OSINT – Posible enlace relacionado con el ataque |
Recomendaciones
La organización debe revisar su infraestructura de ciberseguridad para mitigar riesgos asociados al ataque. Se recomienda: 1. Fortalecer la protección del sitio web con actualizaciones de software y protocolos de seguridad avanzados. 2. Monitorear activamente las redes para detectar actividades anómalas. 3. Implementar respaldos en la nube para minimizar el impacto de futuros ataques. 4. Consultar con expertos en ciberseguridad para evaluar el nivel de riesgo y recibir asesoría técnica. 5. No pagar por criptomoneda, ya que este tipo de pagos suele financiar actividades ilegales.