Uptime Hamster: 10d 14h 50mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Gsma

Gsma

Fecha
1 Jul 2026
Actor
qilin
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
qilinActor
United StatesPais

Gsma

Resumen

El grupo cibernético Qilin ha llevado a cabo un ataque de ransomware contra la organización Gsma, afectando su infraestructura en áreas como arquitectura, ingeniería y diseño. El incidente ocurrió el 1 de julio de 2026, según las coordenadas temporales proporcionadas, y sugiere una brecha de seguridad que podría comprometer datos críticos. Aunque no se han divulgado detalles específicos sobre los activos afectados, el ataque subraya la vulnerabilidad de organizaciones en sectores especializados.

La Victima

Gsma es una organización centrada en la arquitectura, la ingeniería y el diseño, con un enfoque en la innovación tecnológica. Según los registros verificados, fue objetivo del ataque de ransomware por parte del grupo Qilin. La organización no ha compartido información detallada sobre los datos comprometidos, pero el incidente refleja una posible exposición de infraestructuras críticas.

El Grupo Atacante

Qilin es un actor cibernético identificado en este caso como el responsable del ataque. No se han proporcionado detalles sobre su sector, país o motivación, según los datos disponibles. Importantly, la organización afectada (Gsma) no está asociada al grupo atacante, y viceversa. El ataque se caracteriza por una técnica de ransomware que prioriza el secuestro de datos.

Cronologia del Ataque

El incidente ocurrió el 1 de julio de 2026 a las 8:41:46 UTC. Según los registros, se detectaron actividades maliciosas relacionadas con la infiltración de sistemas críticos. No se ha especificado una secuencia detallada de eventos, pero el tiempo de detección sugiere un ataque rápido y potencialmente disruptivo.

Datos Comprometidos

No se han proporcionado detalles sobre los datos específicos comprometidos en este incidente. La organización Gsma no ha declarado la exposición de información sensible, como identificadores personales o activos financieros. Sin embargo, el ataque podría haber afectado sistemas internos o infraestructuras críticas.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
URL http://ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion/site/login OSINT
URL http://kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion OSINT
URL http://ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion OSINT
Domain 46.057z OSINT
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
Domain ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion OSINT
Domain kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion OSINT
Domain ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion OSINT

Conclusion

El ataque de ransomware contra Gsma por parte del grupo Qilin evidencia la necesidad de medidas preventivas en organizaciones especializadas. Aunque no se han confirmado datos específicos comprometidos, los IOCs identificados sugieren una actividad maliciosa con fines de extorsión. Las organizaciones deben reforzar sus protocolos de seguridad y monitorear redes para mitigar riesgos similares.

Diamond Model

Adversary
qilin
Ver perfil →
Victim
Gsma
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
United States
Capability
ransomware
Filtracion: 44 TB
Infrastructure
46.057z
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain 46.057z OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor qilin en el blog → Ver qilin en IntelTracker → URL IntelTracker: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ URL IntelTracker: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ URL IntelTracker: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ URL IntelTracker: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Fuente OSINT: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ Fuente OSINT: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ Fuente OSINT: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ Fuente OSINT: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Buscar qilin en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes