Resumen
Una alerta de ransomware reciente afectó a la empresa Desert Micro, ubicada en Jacksonville, Florida. El grupo malicioso denominado "nova" se ha relacionado con el secuestro de datos sensibles, incluyendo información de clientes y transacciones financieras. La incidencia ocurrió el 19 de junio de 2026, con una serie de actividades que implicaron la exposición de grandes volúmenes de datos críticos.
Detalles de la Alerta
El incidente se presentó como un ataque de ransomware dirigido a la empresa Desert Micro, que ofrece servicios de software y internet. La organización cuenta con más de 25 a 100 empleados y maneja información sensible de clientes, incluyendo datos de pagos, documentos de facturación y respaldos de bases de datos. El ataque se asoció al grupo malicioso "nova", quien ha sido identificado como el responsable del robo de datos en este caso.
El Grupo Detras del Ataque
El grupo malicioso "nova" no fue identificado con sectores específicos, países o motivaciones. Se enfocó en empresas que gestionan información financiera y contractual, como Desert Micro. No se ha atribuido un historial previo al grupo, pero su actividad sugiere una tendencia a aprovechar vulnerabilidades en sistemas críticos.
Datos Expuestos
Los datos comprometidos incluyen:
- Información de clientes: Datos personales y financieros de usuarios que utilizan los servicios de la empresa.
- Credenciales y transacciones: Detalles de tarjetas de crédito, documentos de facturación y registros de pagos.
- Bases de datos: Respaldos de sistemas críticos, incluyendo información sobre gestión de residuos y servicios ambientales.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | desertmicro.net | OSINT - Ransomware actividad |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | OSINT - Muestra de malware |
| Domain | duckduckgo.com | OSINT - Fuente de investigación |
Recomendaciones
Las organizaciones afectadas deben:
- Investigar inmediatamente: Analizar si existen brechas en sistemas críticos y verificar la exposición de datos.
- Monitorear transacciones: Supervisar pagos y facturación para detectar actividades anómalas.
- Reforzar medidas de ciberseguridad: Implementar auditorías de sistemas y actualizar protocolos de protección.