Resumen
El 22 de junio de 2026, la empresa ErgoMed, una organización especializada en evaluaciones médicas y programas de control de pérdidas para empresas estadounidenses, se vio afectada por un ataque cibernético. Según informaciones verificadas, el grupo thegentlemen realizó un ataque de ransomware que comprometió sistemas críticos de la empresa. Este incidente pone en evidencia cómo las organizaciones dedicadas a la salud ocupacional pueden ser blancos para amenazas cibernéticas avanzadas.
Detalles de la Alerta
La empresa ErgoMed, fundada en 1992 y especializada en pruebas de demanda física, evaluaciones musculoesqueletales y selección de empleados, fue objetivo de un ataque cibernético. El grupo thegentlemen se asoció con el ataque, aunque no se han reportado detalles adicionales sobre su metodología o motivación. La fecha del incidente se registra como 2026-06-22, coincidiendo con un período de alta actividad en la industria de la seguridad informática.
El Grupo Detrás del Ataque
El grupo thegentlemen no ha sido identificado con más precisión que su nombre. Según las fuentes verificadas, este actor no ha sido vinculado a sectores específicos ni a países en particular. La falta de información sobre su historial o motivaciones sugiere que el ataque fue una acción aislada, aunque no se han reportado antecedentes previos de actividades similares. Su nombre es un indicativo de la naturaleza del grupo, pero no implica un conocimiento profundo de sus operaciones.
Datos Expuestos
No se han informado brechas de datos o fuga de información sensible en este incidente. La empresa ErgoMed, aunque afectada por un ataque de ransomware, no ha revelado la exposición de datos personales o confidenciales de sus clientes o empleados. Esto sugiere que el objetivo principal del ataque fue la extorsión, no la divulgación de información crítica.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | 1992.they | Reconocido en fuentes de inteligencia cibernética (OSINT) |
Recomendaciones
Las organizaciones deben priorizar la vigilancia de sus redes y sistemas, especialmente si operan en sectores críticos como la salud ocupacional. Se recomienda implementar estrategias de respaldo para datos sensibles y monitorear actividades anómalas en el entorno digital. Además, las empresas deberían colaborar con autoridades cibernéticas para analizar indicadores de compromiso y mitigar riesgos potenciales.