Resumen
El 20 de junio de 2026 se registró un incidente de ciberseguridad relacionado con la plataforma Go2Joy (go2joy.vn), una aplicación líder en reservas de hoteles a corto plazo en Vietnam. Según informaciones verificadas, el grupo cybercriminal RansomExx comprometió los datos de usuarios y registros de reservas de Go2Joy, liberando una base de datos completa que incluye información personal y detalles de transacciones.
Detalles de la Alerta
El incidente involucró a Go2Joy como víctima y al grupo RansomExx como atacante. La brecha se detectó en junio de 2026, lo que indica un ataque de ransomware con el objetivo de extorsionar a la empresa mediante la publicación de datos sensibles. No se han reportado afectaciones directas a usuarios finales, pero se alerta sobre la posibilidad de exposición de información confidencial.
El Grupo Detras del Ataque
RansomExx es el actor detrás del ataque contra Go2Joy. No se han identificado sectores, países o motivaciones específicos asociados al grupo en este contexto. Los registros indican que RansomExx no es la misma entidad que Go2Joy, por lo que se mantiene clara la distinción entre víctima y atacante.
Datos Expuestos
Se reporta que los datos expuestos incluyen información personal de usuarios (como nombres, direcciones electrónicas o números de teléfonos) y detalles de reservas de hoteles. Sin embargo, no se han proporcionado especificaciones detalladas sobre el tipo de datos comprometidos, excepto la confirmación de que se liberó una base de datos completa.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Dominio | go2joy.vn | Dominio asociado a la plataforma afectada (OSINT) |
Recomendaciones
Las organizaciones deben revisar sus prácticas de seguridad para prevenir futuros incidentes. Se recomienda monitorear activos digitales, actualizar sistemas de protección y colaborar con expertos en ciberseguridad. Para las empresas afectadas, es crucial evaluar el impacto de la brecha y reforzar medidas de defensa contra amenazas similares.