
Resumen
La empresa Hagerman & Company, una empresa de 40 años con sede en Mt. Zion, Illinois, ha sido afectada por un incidente de ransomware relacionado con el grupo Aurora. El ataque ocurrió el 19 de junio de 2026 y reveló datos críticos, incluyendo código fuente comercial y credenciales de base de datos, que podrían comprometer a múltiples clientes en sectores como manufactura, energía, defensa, salud y educación.
Detalles de la Alerta
Hagerman & Company, una empresa con sede en Illinois y cliente de Autodesk desde hace 40 años, ha sido identificada como la víctima de un ataque cibernético atribuido al grupo Aurora. Los datos expuestos incluyen código fuente privado para 15+ productos comerciales, entre ellos el sistema HNC Licensing System (License Generator, License Server y License Manager), que permite la piratería ilimitada de sus productos. Además, se han revelado 8+ credenciales de base de datos en archivos .udl, incluyendo una cuenta de administrador de Oracle (SYS). El incidente ocurrió el 19 de junio de 2026 y sugiere una brecha significativa en la seguridad de la empresa.
El Grupo Detras del Ataque
El atacante identificado como
Aurora es el responsable del incidente. Según las informaciones verificadas, el grupo no ha sido asociado a sectores específicos, países o motivos en el contexto proporcionado. No se han atribuido antecedentes históricos ni motivaciones al actor, solo se menciona su nombre como el responsable de la brecha.
Datos Expuestos
Los datos comprometidos incluyen:
-
Código fuente comercial: Propiedad exclusiva de 15+ productos, incluyendo el sistema HNC Licensing System (License Generator, License Server y License Manager).
-
Credenciales de base de datos: 8+ credenciales en archivos .udl, incluyendo una cuenta de administrador (SYS) para Oracle.
Estos datos podrían permitir la replicación de productos sin licencia y el acceso no autorizado a sistemas críticos.
Indicadores de Compromiso (IOCs)
| Tipo |
Valor |
Contexto |
| Hash |
d4cd0dabcf4caa22ad92fab40844c786 |
Extrado de una búsqueda en DuckDuckGo (OSINT) |
| Dominio |
duckduckgo.com |
Extrado de una búsqueda en DuckDuckGo (OSINT) |
Recomendaciones
1.
Auditoría inmediata: Realizar revisiones de sistemas y redes para detectar otras brechas.
2.
Cambio de credenciales: Actualizar contraseñas y permisos de acceso a sistemas críticos.
3.
Monitoreo continuo: Vigilar alertas de ransomware y anomalías en la infraestructura.
4.
Seguridad de software: Revisar actualizaciones de productos como el HNC Licensing System para mitigar riesgos futuros.
5.
Colaboración con expertos: Contactar a analistas de ciberseguridad para evaluar el impacto y desarrollar estrategias de respuesta.